← Tüm işler
Kendi projemiz · Güvenlik

interposed

AI ajan eylemleri için fiziksel anahtarınızla onay. Ajanlarınızın yaptığı her tehlikeli eylemi FIDO2 donanım anahtarınıza dokunma şartına bağlayan, ana makine başına çalışan bir güvenlik servisi.

Projeyi ziyaret et
FIDO2 LSM-BPF macOS · Linux

Shell komutu çalıştırabilen bir AI ajanı, deponuzu silebilir, SSH anahtarlarınızı dışarı sızdırabilir ya da bir veritabanını yok edebilir; yanlış kurgulanmış bir prompt veya bir araç çıktısına gizlenmiş bir enjeksiyon bunun için yeter. Sandbox'lar iş akışını bozar, yapılandırma dosyaları ajanın yeniden yazabileceği düz metindir, izin listeleri de ajanın işbirliğine güvenir.

Küçük bir servis çekirdeğe bağlanır (Linux'ta LSM-BPF), bir aracı (broker) donanım anahtarınızla mühürlenmiş bir politikayı zorunlu kılar ve onaylar herhangi bir FIDO2 anahtarıyla verilir. Sistem çağrısını yakalar, mühürlü güven listenizle karşılaştırır ve siz onaylamak için dokununcaya kadar engeller; bir kerelik ya da her seferinde. Listede olmayan her şey bekler; bir yol eklemek dosya düzenlemeyi değil, fiziksel dokunuşu gerektirir.

01
Yakala
Çekirdekte (LSM-BPF) her hassas sistem çağrısı yakalanır.
02
Karşılaştır
Anahtarınızla mühürlenmiş güven listesine göre değerlendirilir.
03
Beklet
Siz dokunup onaylayana kadar eylem bekler — bir kez ya da her zaman.
LinuxMevcut
Dosya yazma ve süreç çalıştırma için LSM-BPF ile çekirdek düzeyinde uygulama, anahtarınızla mühürlenen yapılandırma (ChaCha20-Poly1305 + Ed25519), passkey onayları ve imzalı denetim günlüğü.
macOSSürüyor
Çekirdek düzeyinde uygulama yakında; yapılandırma mührü ve passkey onayları FIDO köprüsü üzerinden hâlihazırda çalışıyor.