Otonom AI ajanları için yerel başarısız-kapalı yürütme güvenlik duvarı
Mindburn Labs'tan helm-ai-kernel, otonom AI ajanları için gerçek zamanlı yönetimi zorlayan açık kaynaklı bir yürütme güvenlik duvarıdır. Kernel, bir ajanın araç çağrılarını keser ve eylemleri yürütmeden önce izin vermek, reddetmek veya artırmak için bir fail-closed politikası uygular. Değiştirilemez karar kayıtları üretir ve çevrimdışı denetim iş akışlarını destekler. Araç, hassas üretim ortamları için katı eylem kontrolü ve doğrulanabilir günlükler gerektiren MCP tabanlı ajanları dağıtan geliştiriciler ve güvenlik mühendislerini hedef alır.
Çekirdek, ajan eylemlerini çalışmadan önce nasıl yakalar ve uygular
Çekirdek, otonom bir model ile araçları arasında yer alır ve çıkan araç çağrılarını denetleyen yerel bir yürütme sınırı olarak işlev görür. Karar verme için regex eşleştirmesi yerine yapılandırılmış politika şemaları uygular ve bu sınırları uygulamak için OpenAI uyumlu istekleri proxy olarak yönlendirebilir. Kararlar senkronize olarak üretilir, bu da ev sahiplerinin uygulama zamanında çağrıları durdurmasına veya yönlendirmesine olanak tanır, böylece sonradan kaydetme yapılmaz.
Çekirdeğin denetim belgeleri ne kadar doğrulanabilir ve adli incelemeye hazırdır
Çekirdek, Ed25519 anahtarları kullanarak her ALLOW, DENY veya ESCALATE kararı için kriptografik olarak imzalanmış makbuzlar üretir ve bu da müdahale edilemez izler oluşturur. Bu makbuzları, oturum tekrarını ve adli incelemeyi destekleyen çevrimdışı doğrulanabilir EvidencePacks içinde toplar. İmzalı makbuzlar, bir bulut hizmetiyle iletişim kurmadan dış doğrulamaya izin verir, böylece denetçiler, çalışan ev sahibinden bağımsız olarak bir oturumun karar zincirini inceleyebilirler.
Çekirdeğin desteklediği ortamlar ve ev sahibi entegrasyonları
Homebrew aracılığıyla macOS için ve Linux için CLI olarak dağıtılan çekirdek, Go dilinde uygulanmıştır ve sandboxing için WASM (wazero) kullanır. Claude Desktop ve Cursor gibi MCP uyumlu ev sahipleriyle entegre olur ve tamamen ağ bağlantısı olmadan çalışabilir. Yerel öncelikli tasarım, varsayılan olarak dış telemetriyi önler, böylece kuruluşlar uygulamayı yerinde veya hava boşluklu ortamlarda çalıştırabilirler.
Geliştirici ve güvenlik iş akışlarına nasıl uyum sağlar
Çekirdek, otonom ajanlar dağıtan geliştiricilere ve güvenlik ekiplerine yöneliktir ve CI/CD veya üretim hatlarının bir parçası olarak araç çağrılarını kapatan bir çalışma zamanı sınırı sağlar. Mevcut ev sahiplerinin büyük protokol değişiklikleri olmadan politikayı uygulamasına izin vererek, ajan trafiğini uygulama katmanına proxy olarak yönlendirebilir. Geliştirici, çekirdeği, doğrulanabilir karar kayıtlarına ihtiyaç duyan ekipler için altyapısal bir kontrol noktası olarak konumlandırır ve standart yapı ve dağıtım araçlarıyla birlikte kullanır.
Güvenlik ekipleri için pratik uyum ve operasyonel ticaret dengeleri
Kernel, operasyonel yükü daha sıkı yönetişim için kabul eden MCP ajanlarını dağıtan güvenlik odaklı ekipler için pratik bir seçenektir. Karantina modeli, operatörlerin bilinmeyen üçüncü taraf araçlarını gözden geçirmesini gerektirir, bu nedenle dağıtım akışlarında ek onay gecikmeleri bekleyin. Pratik ipucu: küçük bir onay listesi atayın ve karar dönüşünü öngörülebilir tutmak ve iş akışı kesintisini sınırlamak için kernel'i mevcut dağıtım kapılarına entegre edin.