İçeriğe geç

Agent Shield

Agent Shield, Agent Bilgisayarları için ağ politikası uygulama ve güvenlik izleme sağlar.

Her Agent Bilgisayarı izole edilmiştir — özel çekirdek, ayrı bellek/disk/ağ ad alanı. Ağ çıkışı, kuruluş politikasına göre filtrelenir.

Ağ politikaları, bir Agent Bilgisayarının hangi harici alanlara erişebileceğini kontrol eder. Politikalar kuruluş düzeyinde belirlenir ve kuruluştaki tüm bilgisayarlar için geçerlidir.

Şuradan yapılandırın: Settings > Security > Network Policy

ModeDavranış
Package Managers Only (varsayılan)Yapay zeka sağlayıcı API’lerine, GitHub’a ve paket kayıt defterlerine izin verir. Diğer her şeyi engeller.
All DomainsÇıkış kısıtlaması yok. Aracı herhangi bir alana erişebilir.
NoneTüm harici alanları engeller. Belirli alanları manuel olarak ekleyin.

Varsayılan izin verilenler listesi (Package Managers Only modu):

KategoriAlanlar
AI servicesapi.anthropic.com, api.openai.com, generativelanguage.googleapis.com
Code hostinggithub.com
NPMregistry.npmjs.org, npmjs.com
Pythonpypi.org, files.pythonhosted.org
Rustcrates.io, index.crates.io
Systemarchive.ubuntu.com, security.ubuntu.com

Package Managers Only ve None modlarında, aracılarının erişmesi gereken ek alanlar ekleyebilirsiniz — dahili API’ler, belirli SaaS hizmetleri veya iş akışlarınızın gerektirdiği diğer uç noktalar.


Shield, Agent Bilgisayarları içinde çalışan aracılar tarafından yapılan her ağ bağlantısını izler.

  • İşlemle ilişkilendirilmiş bağlantılar — her TCP bağlantısı, işlem adı ve tam işlem soy ağacı ile etiketlenir
  • DNS çözünürlüğü — alan adları IP bağlantılarıyla ilişkilendirilir, böylece ham IP’ler yerine api.github.com görürsünüz
  • Bayt muhasebesi — bağlantı başına gönderilen ve alınan toplam bayt
  • Bağlantı yaşam döngüsü — bağlantı denemeleri, sonuçları ve kapatma özetleri

Shield, Rebyte platformu tarafından sürüm yönetimi yapılır. Kuruluşunuz için izleme etkinleştirildiğinde:

  • Shield, oluşturma anında her yeni bilgisayara otomatik olarak yüklenir
  • Mevcut bilgisayarlar, bir sonraki devam ettirmelerinde Shield’ı alır
  • Sürüm güncellemeleri otomatik olarak uygulanır

Güvenlik paneli, kuruluşunuzdaki aracı ağ etkinliğine gerçek zamanlı görünürlük sağlar.

Her bilgisayara, ağ davranışına göre bir risk puanı atanır. Olağandışı bağlantı modellerine sahip bilgisayarlar — yüksek hacimli giden veri, kategorize edilmemiş alanlara bağlantılar veya hassas hizmetlere erişim — inceleme için işaretlenir.

KategoriÖrnekler
TrustedAçıkça izin verdiğiniz alanlar
ProviderYapay zeka sağlayıcı API’leri (Anthropic, OpenAI, Google)
BenignPaket kayıt defterleri, dokümantasyon siteleri
SuspiciousKategorize edilmemiş veya olağandışı hedefler
DurumAnlamı
NewOtomatik olarak oluşturuldu, henüz incelenmedi
OpenOnaylandı, araştırma altında
TriagedDeğerlendirildi, öncelik atandı
MutedBastırıldı (bilinen yanlış pozitif veya kabul edilmiş risk)
ResolvedEle alındı, başka işlem gerekmiyor

Panel, kuruluşunuzdaki hangi bilgisayarlarda Shield’ın yüklü olduğunu ve hangilerinde olmadığını gösterir, böylece izleme kapsamının eksiksiz olduğunu doğrulayabilirsiniz.


  • Denetim izi — her bağlantı, işlem atfı, zaman damgaları, bayt sayıları ile kaydedilir.
  • Veri sızmasını önleme — varsayılan reddetme modu ile alan adı izin listesi.
  • Olay incelemesi — bilgisayar ve zaman aralığına göre tam bağlantıları arayın. İşlem soy ağacı, her bağlantıyı hangi alt işlemin başlattığını gösterir.
  • Uyumluluk — SOC 2, ISO 27001, dahili güvenlik politikaları.