Pentect представил решение для управления секретами в агентных системах, позволяющее ИИ-моделям использовать API-ключи и пароли, не получая к ним прямого доступа. Система создает защищенный прокси-слой, через который агент выполняет операции, сохраняя конфиденциальность данных и предотвращая их утечку в контекстное окно или логи модели при выполнении задач.

Основная проблема текущих агентных архитектур заключается в том, что для выполнения действий агенту часто требуются учетные данные, которые при передаче становятся видимыми для модели. Это создает риски безопасности, особенно при использовании сторонних LLM, где данные могут сохраняться на серверах провайдера. Pentect изолирует процесс аутентификации, выступая посредником между агентом и целевым сервисом.

Инструмент интегрируется в существующие рабочие процессы, позволяя разработчикам определять политики доступа к секретам. Агент получает возможность выполнять авторизованные запросы, но сами ключи остаются скрытыми внутри инфраструктуры Pentect. Это снижает поверхность атаки и упрощает соблюдение требований безопасности при автоматизации бизнес-процессов с помощью ИИ.

Ключевые факты

  • Pentect исключает передачу секретов в контекст LLM, предотвращая их попадание в логи или историю диалогов.
  • Система работает как прокси-слой, который подставляет необходимые учетные данные непосредственно в момент выполнения запроса к API.
  • Решение ориентировано на защиту API-ключей, токенов доступа и других конфиденциальных данных в агентных средах.
  • Интеграция позволяет агентам выполнять действия в сторонних сервисах без риска компрометации учетных записей при использовании внешних моделей.