Averta security

Proteja cada servidor MCP com um único gateway governado. Dê a cada agente de IA seu próprio acesso MCP com escopo, mantenha as credenciais no gateway e audite cada chamada de ferramenta MCP sem conectar agentes diretamente a cada servidor.

Documentação

O que é Averta

Adicione pontos de verificação de segurança em tempo de execução aos loops de agentes da OpenAI e da Anthropic.

O que é Averta

A Averta protege a execução de agentes de IA nos pontos onde o risco entra ou sai do loop do modelo: solicitações do usuário, ferramentas expostas, chamadas de ferramentas solicitadas pelo modelo, resultados de ferramentas e saída final.

Comece com o provedor que seu agente já utiliza. Os wrappers preservam o formato nativo do SDK do provedor e adicionam decisões da Averta em torno das chamadas suportadas.

Instale o wrapper do provedor para seu ambiente de execução. Envolva um cliente OpenAI e envie uma solicitação protegida. Escolha OpenAI, Anthropic, um adaptador personalizado ou a API bruta. Entenda por que chaves de API precisam de políticas anexadas.

O Loop do Agente

Em um agente que usa ferramentas, a Averta pode tomar decisões antes e depois da chamada ao provedor:

  • Solicitação: avalie a entrada do usuário e do desenvolvedor antes que o provedor a veja.
  • Exposição de ferramentas: remova ferramentas que não devem estar disponíveis para esta solicitação.
  • Chamada de ferramenta: avalie chamadas de ferramentas solicitadas pelo modelo antes que seu aplicativo as execute.
  • Resultado da ferramenta: avalie o conteúdo retornado pela ferramenta antes que ele volte ao modelo.
  • Saída: avalie o texto final e reescreva ou bloqueie quando a política assim o exigir.

Caminhos Comuns

Instale o wrapper OpenAI para JavaScript ou Python e mantenha seu cliente OpenAI existente. Instale `@averta-security/sdk-anthropic` e envolva seu cliente Anthropic existente. Crie políticas, anexe-as às chaves de API e revise as decisões em tempo de execução. Use um pacote principal ou a API bruta quando os wrappers do provedor não forem suficientes.