Harden AIF: локальная проверка действий ИИ-агентов для программирования перед запуском
Локальный слой безопасности, который проверяет каждое действие ИИ-агента для кода до выполнения и может разрешить, заблокировать или скрыть данные.
- Можно попробовать бесплатно
- Да
- Без регистрации
- Да
- Русский интерфейс
- Нет
- Работает с русским языком
- Не выяснено
- Российская карта
- Не выяснено
- Цена от
- Не выяснено
- Разработчик
- Harden (Agentic Integrity Foundation)
- Страна
- США
Harden AIF (Agentic Integrity Foundation) перехватывает вызовы инструментов, которые делают ИИ-агенты для программирования: shell-команды, правки файлов, запросы к базам данных, операции с Kubernetes, исходящие запросы. Перед выполнением действие оценивает специально дообученная модель по кибербезопасности, она работает на компьютере пользователя, поэтому код, контекст и вывод инструментов остаются на машине. Решения: разрешить, заблокировать, скрыть секретные данные, запросить подтверждение или только записать в журнал. Цель — остановить утечку секретов, вывод данных наружу и разрушительные операции с инфраструктурой. Работает с Claude Code, Codex, Cursor, Kiro и другими через встроенные хуки или MCP-прокси. Бесплатный уровень не требует аккаунта.
Возможности
Проверка до выполнения
Каждый вызов инструмента агента оценивается до запуска: команды, правки файлов, обращения к базам и исходящие запросы.
Пять типов решений
Действие можно разрешить, заблокировать, скрыть секретные данные, отправить на подтверждение человеку или только записать в журнал.
Блокировка с подсказкой
Опасное действие останавливается, а агенту предлагается безопасный вариант повторной попытки; остальная работа агента продолжается.
Модели на устройстве
Модели по кибербезопасности работают локально, репозиторий, контекст и вывод инструментов не покидают компьютер.
Хуки и MCP-прокси
Для поддерживаемых агентов используются встроенные хуки, для остальных — запасной вариант через MCP-прокси.
Локальный журнал решений
История всех решений хранится на компьютере без ограничения срока, её можно просматривать; телеметрию можно отключить.
Корпоративные возможности
Для компаний предусмотрены отчёты для комплаенса, режим без телеметрии для изолированных сетей и установка через MDM.
Кому подойдёт
- Разработчики
Защита от случайных разрушительных команд и утечки секретов, когда ИИ-агент сам работает в терминале и репозитории.
- Предприниматели и руководители
Контроль того, что делают ИИ-агенты команды, с отчётностью для комплаенса в корпоративных вариантах.
- Агентства и фрилансеры
Страховка при работе агента с клиентскими репозиториями и доступами.
Как начать
- Проверить требования: macOS на Apple Silicon или Linux x86_64, от 16 ГБ памяти и 15 ГБ диска.
- Выполнить установочный скрипт командой curl из инструкции на сайте.
- Запустить команду aif configure и выбрать используемых агентов.
- Работать с агентом как обычно: проверка срабатывает перед каждым действием.
- Просматривать решения в локальном журнале.
Тарифы
Для отдельных разработчиков сервис бесплатен.
Ограничения
- Windows пока не поддерживается
- Для полной локальной модели нужен Mac с Apple Silicon; на Linux — x86_64
- Требуется минимум 16 ГБ памяти (рекомендуется 24 ГБ) и 15 ГБ диска
- Не заменяет проверку кода, песочницы и тесты безопасности в CI
Платформы и интеграции
Соседи по смыслу
за последний месяц