Yapay zekâ iş gücünüze çoktan katıldı.
Ona korkuluklar verin.
Copilot’lar ve otonom ajanlar artık kimlik bilgisi taşıyor, araç çağırıyor ve üretim verisine dokunuyor — çoğu zaman hesap veren kimse olmadan. Monofor yapay zekâyı insanları güvenceye aldığı yöntemle güvenceye alır: kimlik, en az ayrıcalık, onay ve denetim. Ajanları risklerini devralmadan benimseyin.
- Her ajana kimlik
- Araç seviyesinde korkuluk
- Döngüde insan kontrolü
Ajanlarınızla bir olay arasında dört katman.
Model tarafındaki güvenlik önlemleri eylem yetkilendiremez. Monofor, ajanların gerçekte ne yapabileceğini modelin dışında yönetir — prompt injection’ın erişemeyeceği yerde.
Bir kimlik, bir sahip, bir dizgin
Her AI ajanı ve servis hesabı Monosign’da birinci sınıf kimlik olur — adı belli bir insana bağlı, kimlik bilgileri kasadan yönetilen ve tek tıkla durdurulabilir.
- Her ajana adı belli, hesap veren bir sahip
- API anahtarları, token’lar ve sırlar yönetim altında
- Askıya alma, etkinleştirme — ve kill-switch
- Gölge ve sahipsiz ajanlar kimlik grafiğinde ortaya çıkar
Sadece modeli değil, araçları koruyun
Ajanlar MCP sunucularına kimlik farkındalıklı bir geçit üzerinden ulaşır: yalnızca onaylı sunucular, yalnızca açık araçlar, yalnızca yetkili çağıranlar.
- İzin listeli MCP kataloğu, filtrelenmiş araç keşfi
- Araç başına izinler ve OAuth ile doğrulanan kimlik
- On-behalf-of kapsamı: ajan ∩ kullanıcı, bütçeli
- Çağrı başına koşullu erişim ve hız limitleri
Hasardan önce bir insan
Yıkıcı eylemler sahibin onayı için bekler — kimse yanıt vermezse çağrı kapalı varsayılanla reddedilir. Prompt injection modeli kandırabilir; kendi kendini onaylayamaz.
- Yıkıcı araçlar için human-in-the-loop onayı
- Onay kanalları: gelen kutusu, e-posta, push, MCP
- Zaman aşımında red — varsayılan olarak kapalı
- En az ayrıcalıklı kapsamlar etki alanını sınırlar
Skorlanır, tespit edilir, kayda geçer
Her ajan canlı bir güven skoru taşır, ajana özgü tehdit tespitleri ITDR’a akar ve her araç çağrısı denetim izine düşer.
- Duruş ve davranıştan ajan başına güven skoru
- Token kötüye kullanımı ve gölge ajan tespitleri
- Kullanılmayan ajan erişimi otomatik işaretlenir
- Çağrı başına tam denetim: kimlik, araç, karar
Önce kimlik. Sonra korkuluk. Her zaman denetim.
Kaydedin
Her ajana kimlik, sahip ve kasadan yönetilen kimlik bilgileri verin. Bilinmeyen ve sahipsiz ajanlar grafikte ortaya çıkar.
Yönetin
Araç erişimini MCP Gateway’den geçirin: izin listeleri, araç başına izinler, bütçeler ve gerektiğinde insan onayı.
İzleyin
Güven skorları, tehdit tespitleri ve çağrı başına denetim ajan riskini görünür tutar — kill-switch ise geri döndürülebilir.
Bu senaryonun arkasındaki yetenekler.
Kimlikleri doğru şekilde
yönetmeye hazır mısınız?
Beş dakikadan kısa sürede tam donanımlı bir deneme ortamı kurun. Kredi kartı yok, satış engeli yok.