Gratis download voor MCP

Bekijk een advertentie en download gratis

Softonic-recensie

AvaKill: Zero-trust veiligheid firewall die autonome agenten beschermt bij het aanroepen van tools

AvaKill, van Log Bell, is een open-source veiligheidsfirewall die autonome agenten beschermt door hun interacties met systeemtools te controleren. De app onderschept agent-tooloproepen en handhaaft beleidsgestuurde beslissingen voordat acties worden uitgevoerd, waardoor een handhavingslaag tussen modellen en uitvoering ontstaat. Belangrijke mogelijkheden zijn real-time onderschepping, deterministische beleidscontroles en auditlogging om beslissingen vast te leggen. Het richt zich op AI-ontwikkelaars, DevOps-ingenieurs en beveiligingsteams die agenten in productie of gevoelige lokale omgevingen implementeren en die afdwingbare operationele controles vereisen.

Stop gevaarlijke tooloproepen met deterministische beleidsafdwinging

De tool onderschept elke tooloproep die door een agent wordt gedaan en evalueert deze tegen door de gebruiker gedefinieerde YAML-regels, waarbij een zero-trustmodel wordt afgedwongen dat operaties die overeenkomen met ontkenningsregels beëindigt voordat ze worden uitgevoerd. Die onderschepping is van toepassing op shell-opdrachten, bestandswijzigingen en andere externe toolaanroepen, zodat agents geen unilaterale destructieve wijzigingen kunnen aanbrengen. Omdat controles op regels zijn gebaseerd in plaats van op modellen, is de handhavingsbeslissing deterministisch en niet onderhevig aan manipulatie van prompts.

Levert low-latency handhaving met controleerbare beslissingen

De beleidsengine voert controles uit met een overhead van minder dan een milliseconde, waardoor de latentie per oproep minimaal blijft terwijl gedetailleerde auditlogs van onderschepte oproepen en beleidsmatches voor beveiligingsreview worden geproduceerd. De tool scant ook toolreacties om geheimen, API-sleutels en PII te detecteren, zodat de handhavingslaag zowel gevaarlijke acties blokkeert als potentiële blootstelling van gegevens benadrukt. Deterministische controles verminderen het risico op inconsistente veiligheidsbeoordelingen tijdens live-operaties.

Integreert over agentstacks via meerdere handhavingspaden

Drie handhavingspaden dekken native agenthooks, een MCP-proxy die tooloproepen via de beleidsengine routeert, en OS-niveau sandboxing met behulp van Landlock, sandbox-exec of AppContainer. Distributiedoelen zijn cross-platform CLI-omgevingen en installaties via pip of pipx, waardoor Node.js- en Python-agents en -frameworks de laag kunnen integreren zonder de servercode te wijzigen. Voorbeelden van ondersteunde agents zijn de volgende.

  • Claude Code
  • Cursor
  • Windsurf
  • Gemini CLI

Past in beveiligings- en ontwikkelaarsworkflows, maar vereist beleidsonderhoud

De tool drukt regels uit in YAML met toestemmingslijsten, ontkenningslijsten en argumentpatroonmatching, zodat de dekking afhankelijk is van de volledigheid en juistheid van het beleid. Integratie via de MCP-proxy helpt bij het vermijden van wijzigingen aan bestaande servers, maar beveiligings- en DevOps-teams moeten die beleidsregels opstellen, testen en onderhouden en auditlogs bekijken om bescherming te behouden naarmate agents veranderen. Het ontwerp richt zich op AI-ontwikkelaars, DevOps-ingenieurs en beveiligingsteams die agents in gevoelige omgevingen implementeren.

Het beste voor teams die operationeel beleid werk accepteren voor afdwingbare agent controles

Voor productie agent implementaties is de tool een pragmatische controle voor teams die afdwingbare, traceerbare beslissingen willen in plaats van heuristische veiligheidslagen; plan tijd in voor beleidsontwerp, testen en logreview omdat de nauwkeurigheid van regels de bescherming bepaalt. De lage overhead per oproep is geschikt voor agents met hoge doorvoer, maar het handhaven van correcte beleidsdekking is een doorlopende operationele verantwoordelijkheid in plaats van een eenmalige installatie taak.

  • Voor

    • Deterministische, op regels gebaseerde handhaving voorkomt modelgestuurde veiligheidsinconsistenties
    • Sub-milliseconde beleidscontroles voegen minimale latentie per oproep toe
    • MCP-proxy en native hooks maken integratie mogelijk zonder wijzigingen in servercode.
    • Geheime en PII-scanningvlaggen wijzen op potentiële gegevenslekken in toolreacties
  • Tegen

    • Effectiviteit hangt af van de volledigheid van door de gebruiker geschreven YAML-beleid.
    • OS-niveau sandboxing hangt af van platformondersteuning en configuraties
    • Audit logging voegt operationele beoordeling en opslag overhead toe

Specificaties van de app"

  • Softwareontwikkelaar

  • Licentie

    Gratis

  • Versie

    v1.2.0

  • Update datum

  • Platform

    MCP

  • Taal

    Engels

Programma is beschikbaar in andere talen


Gratis download voor MCP

Bekijk een advertentie en download gratis


Beoordelingen about avakill

Heeft u geprobeerd avakill? Wees de eerste om uw mening te verlaten!

Beoordeling toevoegen
Aangemeld bij Softonic als