Tide Foundation выпустила Raziel — MCP-сервер для ИИ-ассистентов разработчиков, который переворачивает привычную логику сканеров: вместо поиска точек входа он исходит из того, что атакующий уже получил root, и оценивает, что тот сможет сделать внутри системы. В основе лежит концепция emergent authority — вместо постоянного хранения прав у одного держателя они вычисляются криптографически в момент действия. Продукт доступен на tide.org/agent-plugins, а открытые исходники позволяют проверить подход руками.



Что произошло
Raziel, названный в честь архангела секретов, снабжает ИИ-ассистентов разработчиков глубоким знанием аутентификации Tide, пороговой криптографии, сквозного шифрования и governance, рекомендует self-hosted или управляемый хостинг и генерирует проверенные плейбуки для интеграции. По результатам сканирования сервер строит карту blast radius — перечень того, где атакующий с root-доступом может выдать себя за любого пользователя и назначить себе любые права. Продукт доступен на tide.org/agent-plugins.
Контекст
MCP — протокол, через который ИИ-агенты подключаются к внешним инструментам и данным, поэтому выпуск security-продукта в этом формате означает, что знания о безопасности поставляются напрямую в рабочий процесс coding-агента, а не в документацию для человека. Техническая основа подхода — пороговая криптография, при которой ключи и права разделены на части между участниками: ни один из них не держит полный контроль, и взломавший сервер с root не получает ничего ценного. В привычной модели периметра защита строится вокруг центральных держателей привилегий — root-ключей, админ-аккаунтов, identity-провайдеров, обнесённых vaults, MFA и EDR. Emergent authority предлагает обратное: авторитет не хранится постоянно у кого-то одного, а вычисляется в момент совпадения identity, policy, контекста и намерения и тут же исчезает, поэтому собранные права нельзя вернуть обратно.
Почему это важно для индустрии
Подход «считаем, что атакующий уже root» переносит идею fail-safe в дизайн IAM и снижает цену одной ошибки в коде или конфиге: скомпрометированная машина не даёт атакующему готового набора прав. Не менее важен канал дистрибуции: security-знание впервые упаковано как MCP-сервер, то есть продукт проектируется сразу для доступа ИИ-агентов, а не для человека, читающего документацию, — это более дешёвый GTM и ранний маркер сдвига к «security для агентной разработки». Если появятся независимые бенчмарки latency пороговой криптографии и первые публичные внедрения, подход может занять место в стеке агентной безопасности рядом с vaults и EDR, особенно в self-hosted сегменте, а оценка blast radius до деплоя — оформиться как отдельный шаг в CI/CD и агентных пайплайнах; паттерн «безопасность как MCP-контекст» другие вендоры, вероятно, будут копировать независимо от судьбы самого Raziel.
Почему это важно для пользователей
Если вы пилотируете ИИ-агентов в разработке, Raziel можно подключить как MCP-сервер к своему ассистенту, попросить его сгенерировать плейбук интеграции TideCloak — open-source системы, которая ставится на место IAM, — и построить карту blast radius текущей инфраструктуры. Развернуть тестовый контур и проверить обещания руками позволяют исходники на GitHub и quickstart в docs.tide.org, а white paper с чат-ботом на tide.org/whitepaper объясняет пороговую криптографию без чтения 50 страниц. Это уровень экспериментов и пилотов в малой команде, а не продакшена: перед боевым использованием понадобятся нагрузочные тесты.
Что пока неизвестно / ограничения
Вся доказательная база пока вендорская: в источниках нет независимых бенчмарков, аудитов или формальной модели emergent authority. Доступность открытых исходников TideCloak — это возможность запустить систему, а не воспроизводимость заявленных свойств безопасности: они не подтверждают ни криптографические гарантии, ни качество карты blast radius, а методология и метрики, по которым эта карта считается, в материалах не раскрыты. Нет также данных о latency, стоимости и реальных внедрениях, поэтому заменять действующий IAM на основании вендорских материалов преждевременно.
Источники
- The New Stack — Tide launched Raziel for AI security. It assumes hackers are inside.
- Tide — Raziel MCP server for AI agents (agent-plugins)
- Tide Foundation — White paper on emergent authority
- Tide — документация и quickstart
- Hacker News — обсуждение AI security that assumes the attacker has root
Автор
Look at AI, редакция
