Averta security
Asegura cada servidor MCP con una única puerta de enlace gobernada. Dale a cada agente de IA su propio acceso MCP con alcance definido, mantén las credenciales contenidas en la puerta de enlace y audita cada llamada de herramienta MCP sin conectar agentes directamente a cada servidor.
Documentación
¿Qué es Averta?
Añade puntos de control de seguridad en tiempo de ejecución a los bucles de agentes de OpenAI y Anthropic.
¿Qué es Averta?
Averta protege la ejecución de agentes de IA en los puntos donde el riesgo entra o sale del bucle del modelo: solicitudes de usuario, herramientas expuestas, llamadas a herramientas solicitadas por el modelo, resultados de herramientas y salida final.
Comienza con el proveedor que tu agente ya utiliza. Los envoltorios preservan la forma nativa del SDK del proveedor y añaden decisiones de Averta alrededor de las llamadas compatibles.
Instala el envoltorio del proveedor para tu entorno de ejecución. Envuelve un cliente de OpenAI y envía una solicitud protegida. Elige OpenAI, Anthropic, un adaptador personalizado o la API sin procesar. Comprende por qué las claves API necesitan políticas adjuntas.El Bucle del Agente
En un agente que utiliza herramientas, Averta puede tomar decisiones antes y después de la llamada al proveedor:
- Solicitud: evalúa la entrada del usuario y del desarrollador antes de que el proveedor la vea.
- Exposición de herramientas: elimina herramientas que no deberían estar disponibles para esta solicitud.
- Llamada a herramienta: evalúa las llamadas a herramientas solicitadas por el modelo antes de que tu aplicación las ejecute.
- Resultado de herramienta: evalúa el contenido devuelto por la herramienta antes de que regrese al modelo.
- Salida: evalúa el texto final y lo reescribe o bloquea cuando la política lo requiere.