Hoppa till innehåll

Agent Shield

Agent Shield tillhandahåller tillämpning av nätverkspolicyer och säkerhetsövervakning för Agentdatorer.

Varje Agentdator är isolerad — dedikerad kärna, separat minnes-/disk-/nätverksnamnrymd. Nätverksutgång filtreras enligt organisationspolicy.

Nätverkspolicyer styr vilka externa domäner en Agentdator kan nå. Policyer ställs in på organisationsnivå och gäller för alla datorer i organisationen.

Konfigurera på: Inställningar > Säkerhet > Nätverkspolicy

LägeBeteende
Endast pakethanterare (standard)Tillåter AI-leverantörs-API:er, GitHub och paketregister. Blockerar allt annat.
Alla domänerInga utgångsrestriktioner. Agenten kan nå vilken domän som helst.
IngenBlockerar alla externa domäner. Lägg till specifika domäner manuellt.

Standardtillåtelselista (läge Endast pakethanterare):

KategoriDomäner
AI-tjänsterapi.anthropic.com, api.openai.com, generativelanguage.googleapis.com
Kodhostinggithub.com
NPMregistry.npmjs.org, npmjs.com
Pythonpypi.org, files.pythonhosted.org
Rustcrates.io, index.crates.io
Systemarchive.ubuntu.com, security.ubuntu.com

I lägena Endast pakethanterare och Ingen kan du lägga till ytterligare domäner som dina agenter behöver komma åt — interna API:er, specifika SaaS-tjänster eller andra slutpunkter som krävs för dina arbetsflöden.


Shield övervakar varje nätverksanslutning som görs av agenter som körs inuti Agentdatorer.

  • Processattributerade anslutningar — varje TCP-anslutning taggas med processnamnet och fullständig processhärkomst
  • DNS-upplösning — domännamn korreleras med IP-anslutningar, så du ser api.github.com istället för råa IP-adresser
  • Byte-redovisning — totalt antal skickade och mottagna byte per anslutning
  • Anslutningslivscykel — anslutningsförsök, resultat och sammanfattningar av stängningar

Shield är versionshanterat av Rebyte-plattformen. När övervakning är aktiverad för din organisation:

  • Shield installeras automatiskt på varje ny dator vid skapandet
  • Befintliga datorer får Shield vid nästa återupptagning
  • Versionsuppdateringar tillämpas automatiskt

Säkerhetsinstrumentpanelen ger realtidsinsyn i agentens nätverksaktivitet i hela din organisation.

Varje dator tilldelas en riskpoäng baserat på dess nätverksbeteende. Datorer med ovanliga anslutningsmönster — stora volymer utgående data, anslutningar till okategoriserade domäner eller åtkomst till känsliga tjänster — flaggas för granskning.

KategoriExempel
BetroddDina explicit tillåtna domäner
LeverantörAI-leverantörs-API:er (Anthropic, OpenAI, Google)
GodartadPaketregister, dokumentationssajter
MisstänktOkategoriserade eller ovanliga destinationer
StatusBetydelse
NyAutomatiskt genererad, ännu ej granskad
ÖppenBekräftad, under utredning
TriageadBedömd, tilldelad en prioritet
TystadUndertryckt (känd falsk positiv eller accepterad risk)
LöstÅtgärdad, ingen ytterligare åtgärd behövs

Instrumentpanelen visar vilka datorer i din organisation som har Shield installerat och vilka som inte har det, så att du kan verifiera att övervakningstäckningen är komplett.


  • Revisionsspår — varje anslutning registreras med processattributering, tidsstämplar, byteantal.
  • Förhindrande av dataexfiltrering — domäntillåtelselista med standard-neka-läge.
  • Incidentutredning — sök exakta anslutningar per dator och tidsfönster. Processhärkomst visar vilken delprocess som initierade varje anslutning.
  • Efterlevnad — SOC 2, ISO 27001, interna säkerhetspolicyer.