Представлен PassControl — специализированный шлюз для обеспечения безопасности автономных AI-агентов. Система позволяет использовать возможности OpenAI, Anthropic и других провайдеров, не передавая реальные API-ключи непосредственно в среду выполнения агента, что минимизирует риски утечки и неконтролируемых расходов.

image

Что произошло

Разработчики представили PassControl, который внедряет концепцию Ed25519-паспортов для управления учетными данными. Вместо передачи сырых секретов, агент подписывает запрос криптографической подписью, а шлюз обменивает эту «визу» на реальный API-ключ непосредственно в момент выполнения запроса. Система также включает механизм Kill Switch для мгновенного отзыва прав доступа без необходимости ротации ключей.

Контекст

С развитием автономных агентов возникает критическая проблема безопасности: передача полных прав доступа (API-ключей) в среду, где работает сторонний или локальный код, создает риск компрометации данных и финансов. PassControl переносит управление секретами с уровня приложения на уровень инфраструктурного шлюза, реализуя архитектуру нулевого доверия (Zero Trust).

Почему это важно для индустрии

Для индустрии это означает появление нового слоя Agentic Middleware. Решение позволяет внедрить гранулярные политики управления доступом (Policy Enforcement Point), ограничивая использование конкретных моделей и устанавливая жесткие бюджетные лимиты. В долгосрочной перспективе это может привести к формированию рынка специализированных Identity & Access Management (IAM) систем, предназначенных именно для AI-агентов.

Почему это важно для пользователей

Пользователи могут безопасно запускать агентов в таких инструментах, как Claude Desktop или Cursor через протокол MCP, не опасаясь, что агенты «унесут» с собой платные API-ключи. Это снижает барьер входа для безопасного тестирования автономных систем в средах с доступом к реальным ресурсам и позволяет полностью контролировать расходы на использование нейросетей.

Источники

Автор

Look at AI, редакция