Разработчики представили инструмент Cloak, решающий проблему безопасности при интеграции ИИ-агентов с внешними сервисами. Основная задача проекта — позволить агентам выполнять запросы к API, не предоставляя им прямого доступа к секретным ключам пользователя. Это снижает риски утечки учетных данных, которые могут произойти при передаче ключей в сторонние модели или облачные среды.
Система работает как посредник, который управляет аутентификацией и авторизацией запросов. Пользователь настраивает политики доступа, определяя, какие именно действия и к каким конечным точкам разрешено выполнять агенту. В процессе работы Cloak подставляет необходимые заголовки авторизации «на лету», скрывая реальные ключи от модели и предотвращая их случайное попадание в логи или историю диалогов.
Такой подход критически важен для создания агентных систем, работающих с конфиденциальными данными или платными API. Использование прослойки для управления доступом позволяет централизованно отслеживать активность агентов и ограничивать их возможности, что упрощает аудит и повышает общую защищенность инфраструктуры при масштабировании автоматизированных процессов.