Teleport разшири своята платформа за сигурност на самоличността (Identity Security) с три нови възможности, проектирани да гарантират, че поведението на автономните агенти остава в строго дефинирани граници: Beams Session Summaries, Agentic Classifiers и Risk Scoring.

Те предоставят на организациите основна рамка за откриване и предотвратяване на отклонения в поведението на AI агентите, тъй като те поемат все по-големи отговорности в производствената инфраструктура.

Обявлението следва скорошния доклад на Teleport – „От Zero Trust към Agent Trust“, в който се твърди, че моделът за нулево доверие (Zero Trust) е необходим, но недостатъчен за управление на агенти, работещи в голям мащаб. Докладът разширява трите основни принципа на Zero Trust в три съответстващи принципа за доверие към агентите (Agent Trust):

  • Явна проверка → Непрекъснато прилагане. Агентите се нуждаят от уникална, доказана самоличност и трябва да работят в доверена среда за изпълнение, която архитектурно налага техните оперативни, комуникационни и изпълнителни граници.
  • Достъп с най-малко привилегии → Ограничаване на колективната автономия. Индивидуално разрешени действия все още могат да бъдат колективно разрушителни, когато се извършват от група агенти, действащи паралелно. Ограничаването на колективната автономия означава, че действия, които са безопасни индивидуално, но рискови в съвкупност, изискват ескалация и одобрение преди изпълнение.
  • Допускане на пробив → Допускане на отклонение в поведението. Агентите могат да се отклонят от първоначалната си цел чрез злонамерени манипулации или поради непреднамерени причини, като промяна в контекста с течение на времето. Предприятията трябва непрекъснато да следят за такова отклонение и да могат да се намесват в реално време.

Новите възможности на Teleport се доставят чрез Beams – доверената среда за изпълнение на агенти на Teleport, работеща в съответствие с нейната платформа Identity Security:

  • Beams Session Summaries: Резюме на действията на AI агента – неговата самоличност, привилегии, извиквания на инструменти и API, LLM подкани, отговори и аргументация, събрани в кратък и лесен за четене от хора преглед на това какво е правил и как е разсъждавал. Това създава базова линия за поведение за оценка на активността спрямо заявената цел.
  • Agentic Classifiers: Предоставят политики за оценка на хора, агенти или групи от агенти спрямо специфични за компанията критерии, позволявайки маркирането на поведение, което не съответства на заявената цел на агента.
  • Risk Scoring: Автоматично обобщава SSH, Kubernetes и бази данни сесии, класифицира ги по ниво на риск и съпоставя действията с рамката MITRE ATT&CK. Екипите по инфраструктура и сигурност вече могат автоматично или ръчно да търсят в сесиите за конкретни команди, ресурси или поведения.

Тези възможности, в комбинация с Beams, поставят основата за принципите на доверие към агентите: те осигуряват криптографска и непрекъснато наблюдавана самоличност, правят колективния и индивидуалния риск видим преди предприемане на действие и дават на организациите инструменти за откриване и реагиране на отклонения в момента на възникването им.

„Възможностите, които обявяваме днес, са оперативната рамка за доверие към агентите: те позволяват на предприятията да видят какво всъщност е направил даден агент, да класифицират дали това поведение е очаквано и да оценят риска от това какво би могъл да направи след това“, заяви Бен Арент, директор продуктово управление в Teleport.

„Zero Trust приема, субектите в архитектурата са хора, ограничени и проверими в точката на достъп. Агентите нарушават това предположение. Те не са предвидими и поредица от индивидуално разрешени действия може да доведе до резултат, който никой не е санкционирал.“