AvaKill: Zero-trust veiligheid firewall die autonome agenten beschermt bij het aanroepen van tools
AvaKill, van Log Bell, is een open-source veiligheidsfirewall die autonome agenten beschermt door hun interacties met systeemtools te controleren. De app onderschept agent-tooloproepen en handhaaft beleidsgestuurde beslissingen voordat acties worden uitgevoerd, waardoor een handhavingslaag tussen modellen en uitvoering ontstaat. Belangrijke mogelijkheden zijn real-time onderschepping, deterministische beleidscontroles en auditlogging om beslissingen vast te leggen. Het richt zich op AI-ontwikkelaars, DevOps-ingenieurs en beveiligingsteams die agenten in productie of gevoelige lokale omgevingen implementeren en die afdwingbare operationele controles vereisen.
Stop gevaarlijke tooloproepen met deterministische beleidsafdwinging
De tool onderschept elke tooloproep die door een agent wordt gedaan en evalueert deze tegen door de gebruiker gedefinieerde YAML-regels, waarbij een zero-trustmodel wordt afgedwongen dat operaties die overeenkomen met ontkenningsregels beëindigt voordat ze worden uitgevoerd. Die onderschepping is van toepassing op shell-opdrachten, bestandswijzigingen en andere externe toolaanroepen, zodat agents geen unilaterale destructieve wijzigingen kunnen aanbrengen. Omdat controles op regels zijn gebaseerd in plaats van op modellen, is de handhavingsbeslissing deterministisch en niet onderhevig aan manipulatie van prompts.
Levert low-latency handhaving met controleerbare beslissingen
De beleidsengine voert controles uit met een overhead van minder dan een milliseconde, waardoor de latentie per oproep minimaal blijft terwijl gedetailleerde auditlogs van onderschepte oproepen en beleidsmatches voor beveiligingsreview worden geproduceerd. De tool scant ook toolreacties om geheimen, API-sleutels en PII te detecteren, zodat de handhavingslaag zowel gevaarlijke acties blokkeert als potentiële blootstelling van gegevens benadrukt. Deterministische controles verminderen het risico op inconsistente veiligheidsbeoordelingen tijdens live-operaties.
Integreert over agentstacks via meerdere handhavingspaden
Drie handhavingspaden dekken native agenthooks, een MCP-proxy die tooloproepen via de beleidsengine routeert, en OS-niveau sandboxing met behulp van Landlock, sandbox-exec of AppContainer. Distributiedoelen zijn cross-platform CLI-omgevingen en installaties via pip of pipx, waardoor Node.js- en Python-agents en -frameworks de laag kunnen integreren zonder de servercode te wijzigen. Voorbeelden van ondersteunde agents zijn de volgende.
- Claude Code
- Cursor
- Windsurf
- Gemini CLI
Past in beveiligings- en ontwikkelaarsworkflows, maar vereist beleidsonderhoud
De tool drukt regels uit in YAML met toestemmingslijsten, ontkenningslijsten en argumentpatroonmatching, zodat de dekking afhankelijk is van de volledigheid en juistheid van het beleid. Integratie via de MCP-proxy helpt bij het vermijden van wijzigingen aan bestaande servers, maar beveiligings- en DevOps-teams moeten die beleidsregels opstellen, testen en onderhouden en auditlogs bekijken om bescherming te behouden naarmate agents veranderen. Het ontwerp richt zich op AI-ontwikkelaars, DevOps-ingenieurs en beveiligingsteams die agents in gevoelige omgevingen implementeren.
Het beste voor teams die operationeel beleid werk accepteren voor afdwingbare agent controles
Voor productie agent implementaties is de tool een pragmatische controle voor teams die afdwingbare, traceerbare beslissingen willen in plaats van heuristische veiligheidslagen; plan tijd in voor beleidsontwerp, testen en logreview omdat de nauwkeurigheid van regels de bescherming bepaalt. De lage overhead per oproep is geschikt voor agents met hoge doorvoer, maar het handhaven van correcte beleidsdekking is een doorlopende operationele verantwoordelijkheid in plaats van een eenmalige installatie taak.





