rampart: sebuah firewall kebijakan untuk membatasi agen AI otonom
rampart, yang dikembangkan oleh Peg, adalah kerangka kerja keamanan sumber terbuka yang berada di antara agen AI dan sumber daya sistem untuk mengurangi tindakan otonom yang berisiko. Ini mengevaluasi operasi yang dimulai oleh agen dan menegakkan aturan sambil memindai keluaran untuk memblokir kebocoran data sensitif. Proyek ini menggabungkan jejak audit dan alur persetujuan manusia dengan pengait integrasi untuk alat agen. Ini menargetkan pengembang dan insinyur keamanan yang membutuhkan kontrol operasional yang lebih kuat di sekitar asisten pengkodean otonom dan penerapan agen berbasis protokol.
Tugas apa yang sebenarnya dapat Anda gunakan untuk itu?
rampart bertindak sebagai proxy middleware untuk server MCP, mencegat panggilan alat seperti eksekusi shell, akses file, dan permintaan jaringan keluar serta memeriksanya terhadap kebijakan pengguna. Administrator dapat memilih penanganan otomatis atau memerlukan persetujuan manusia untuk operasi yang ditandai. Penggunaan yang umum termasuk mencegah pembacaan file yang tidak sah, memblokir perintah shell yang merusak, dan menghentikan agen dari memulai koneksi jaringan yang tidak disetujui.
Seberapa efektif itu dalam menghentikan kebocoran kredensial dan membuktikan aktivitas?
Alat ini melakukan pemindaian respons untuk mendeteksi kredensial dan rahasia sebelum keluaran tersebut mencapai jendela konteks agen, mengurangi risiko eksfiltrasi kredensial. Aktivitas dicatat dengan jejak audit yang terhubung dengan hash sehingga log tetap dapat diverifikasi selama tinjauan insiden. Sebuah pendamping bernama Snare menggunakan token canary untuk mendeteksi kompromi agen, menawarkan mekanisme deteksi aktif di samping pencatatan pasif.
Input dan integrasi apa yang dibutuhkan?
rampart mendukung beberapa tingkat integrasi: pembungkusan shell, intersepsi syscall LD_PRELOAD, dan hook asli untuk agen seperti Claude Code, Cursor, dan Codex. Ini menawarkan mode proxy MCP khusus yang dipanggil sebagai rampart mcp untuk menegakkan aturan di lapisan transport protokol. Pengembang mengompilasi proyek dengan Goor yang lebih baru; alat ini juga dapat menghasilkan kebijakan secara otomatis dari aktivitas agen yang diamati untuk mempercepat pembuatan aturan awal.
Apakah praktis untuk diadopsi dalam alur kerja pengembang dan keamanan?
Alat ini mencakup alur kerja persetujuan manusia-dalam-loop dan mendukung pelanggaran izin sementara atau sekali pakai (contoh: '--for 1h' dan '--once'), yang sesuai dengan kontrol operasional umum yang diharapkan tim saat menguji agen. Kontrol tersebut memungkinkan tim memberikan pengecualian sementara tanpa melemahkan aturan secara permanen. Integrasi memerlukan hook tingkat sistem untuk intersepsi yang lebih dalam, sehingga adopsi lebih menguntungkan lingkungan di mana tim dapat mengelola perubahan penerapan tingkat rendah.
Pilihan praktis untuk tim yang memprioritaskan kontrol agen aktif
rampart adalah opsi praktis bagi pengembang dan insinyur keamanan yang perlu mengendalikan agen otonom; penerimaan positifnya di Hacker News dan Reddit menunjukkan bahwa proyek ini menangani celah keamanan nyata dalam alur kerja agen. Harapkan kurva pembelajaran operasional selama peluncuran, dan padukan alat ini dengan pengawasan manusia untuk operasi berisiko tinggi. Proyek ini cocok untuk tim yang bersedia berinvestasi dalam konfigurasi dan pemantauan untuk mendapatkan kembali kontrol perilaku agen.