Pular para o conteúdo principal
Acesso antecipado

Controle o que seus agentes de IA podem acessar e fazer

O Vulnify mostra quais agentes alcançam quais dados, pontua cada ação com um motor de risco explicável e bloqueia ou escala as perigosas antes que aconteçam.

SalesBot → EXPORT_DATA → Customer DatabaseBLOQUEADO
Pontuação de risco
100 / 100
  • Operação de exportação
  • Dados pessoais de clientes
  • Destino externo
  • 12.000 registros

O problema

Agentes se movem rápido. O acesso não deveria.

Agentes herdam escopos OAuth e chaves de API, trabalham em velocidade de máquina e podem exportar milhares de registros em segundos. A maioria das equipes não sabe responder "o que nossos agentes podem fazer agora?". O Vulnify sabe.

01
Conecte

Cadastre agentes, integrações, recursos e as permissões de cada agente.

02
Pontue

Toda ação passa pelo Risk Engine: tipo de ação, sensibilidade dos dados, destino e volume.

03
Aplique

Políticas transformam a nota em PERMITIR, REVISAR ou BLOQUEAR, e tudo vai para o log de auditoria.

Para desenvolvedores

Uma chamada antes de toda ação sensível

Envolva a chamada da ferramenta. O Vulnify responde em milissegundos com uma decisão, uma nota e os motivos, para o agente saber se segue, espera um humano ou para.

Guia rápido
curl -X POST https://YOUR_API_HOST/v1/events \
  -H "Authorization: Bearer $VULNIFY_API_KEY" \
  -H "Content-Type: application/json" \
  -H "Idempotency-Key: $(uuidgen)" \
  -d '{"agent":"SalesBot","action":"EXPORT_DATA","resource":"Customer Database","destination":"EXTERNAL_EMAIL","recordsAffected":12000}'

Plataforma

Tudo o que você precisa para governar agentes

Inventário de agentes

Veja cada agente de IA, as integrações que usa e as permissões que possui, em um só lugar.

Pontuação de risco explicável

Cada ação recebe uma nota de 0 a 100 baseada em regras simples e auditáveis. Cada nota lista seus motivos. Sem caixa-preta.

Fila de revisão humana

Ações arriscadas aguardam aprovação. Seu agente consulta ou espera a resposta, e toda decisão é auditada.

Modo monitor

Implante com segurança: registre o que seria bloqueado sem bloquear nada e depois ative a aplicação.

Trilha de auditoria

Um histórico completo do que cada agente tentou fazer, do que o Vulnify decidiu e de quem aprovou.

Feito para desenvolvedores

Uma chamada de API antes da ação, um SDK Node e comportamento claro de fail-open ou fail-closed.

Perguntas frequentes

O Vulnify é um antivírus?
Não. O Vulnify não escaneia máquinas. Ele governa o que agentes de IA e automações podem acessar e fazer, e decide sobre suas ações.
Os agentes precisam passar o tráfego pelo Vulnify?
Hoje o agente chama o Vulnify antes de uma ação sensível (API ou SDK) e obedece à decisão. Um gateway transparente está no roadmap.
O que acontece se o Vulnify ficar fora do ar?
Você escolhe: fail closed (bloquear, o padrão) ou fail open (permitir). O SDK informa quando usou o fallback.
Meus dados estão seguros?
O Vulnify guarda metadados das ações (agente, ação, recurso, destino, quantidades), não o conteúdo dos seus registros. Veja a página de Segurança.

Veja bloquear uma exportação de 12.000 registros

Crie um espaço gratuito, abra o sandbox demo e rode o Simulador de ataque em menos de dois minutos.

Começar