Averta security

Asegura cada servidor MCP con una única puerta de enlace gobernada. Dale a cada agente de IA su propio acceso MCP con alcance definido, mantén las credenciales contenidas en la puerta de enlace y audita cada llamada de herramienta MCP sin conectar agentes directamente a cada servidor.

Documentación

¿Qué es Averta?

Añade puntos de control de seguridad en tiempo de ejecución a los bucles de agentes de OpenAI y Anthropic.

¿Qué es Averta?

Averta protege la ejecución de agentes de IA en los puntos donde el riesgo entra o sale del bucle del modelo: solicitudes de usuario, herramientas expuestas, llamadas a herramientas solicitadas por el modelo, resultados de herramientas y salida final.

Comienza con el proveedor que tu agente ya utiliza. Los envoltorios preservan la forma nativa del SDK del proveedor y añaden decisiones de Averta alrededor de las llamadas compatibles.

Instala el envoltorio del proveedor para tu entorno de ejecución. Envuelve un cliente de OpenAI y envía una solicitud protegida. Elige OpenAI, Anthropic, un adaptador personalizado o la API sin procesar. Comprende por qué las claves API necesitan políticas adjuntas.

El Bucle del Agente

En un agente que utiliza herramientas, Averta puede tomar decisiones antes y después de la llamada al proveedor:

  • Solicitud: evalúa la entrada del usuario y del desarrollador antes de que el proveedor la vea.
  • Exposición de herramientas: elimina herramientas que no deberían estar disponibles para esta solicitud.
  • Llamada a herramienta: evalúa las llamadas a herramientas solicitadas por el modelo antes de que tu aplicación las ejecute.
  • Resultado de herramienta: evalúa el contenido devuelto por la herramienta antes de que regrese al modelo.
  • Salida: evalúa el texto final y lo reescribe o bloquea cuando la política lo requiere.

Rutas Comunes

Instala el envoltorio de OpenAI para JavaScript o Python y conserva tu cliente OpenAI existente. Instala `@averta-security/sdk-anthropic` y envuelve tu cliente Anthropic existente. Crea políticas, adjúntalas a las claves API y revisa las decisiones en tiempo de ejecución. Usa un paquete principal o la API sin procesar cuando los envoltorios del proveedor no sean suficientes.