Controle o que seus agentes de IA podem acessar e fazer
O Vulnify mostra quais agentes alcançam quais dados, pontua cada ação com um motor de risco explicável e bloqueia ou escala as perigosas antes que aconteçam.
- Operação de exportação
- Dados pessoais de clientes
- Destino externo
- 12.000 registros
O problema
Agentes se movem rápido. O acesso não deveria.
Agentes herdam escopos OAuth e chaves de API, trabalham em velocidade de máquina e podem exportar milhares de registros em segundos. A maioria das equipes não sabe responder "o que nossos agentes podem fazer agora?". O Vulnify sabe.
Cadastre agentes, integrações, recursos e as permissões de cada agente.
Toda ação passa pelo Risk Engine: tipo de ação, sensibilidade dos dados, destino e volume.
Políticas transformam a nota em PERMITIR, REVISAR ou BLOQUEAR, e tudo vai para o log de auditoria.
Para desenvolvedores
Uma chamada antes de toda ação sensível
Envolva a chamada da ferramenta. O Vulnify responde em milissegundos com uma decisão, uma nota e os motivos, para o agente saber se segue, espera um humano ou para.
Guia rápidocurl -X POST https://YOUR_API_HOST/v1/events \
-H "Authorization: Bearer $VULNIFY_API_KEY" \
-H "Content-Type: application/json" \
-H "Idempotency-Key: $(uuidgen)" \
-d '{"agent":"SalesBot","action":"EXPORT_DATA","resource":"Customer Database","destination":"EXTERNAL_EMAIL","recordsAffected":12000}'Plataforma
Tudo o que você precisa para governar agentes
Inventário de agentes
Veja cada agente de IA, as integrações que usa e as permissões que possui, em um só lugar.
Pontuação de risco explicável
Cada ação recebe uma nota de 0 a 100 baseada em regras simples e auditáveis. Cada nota lista seus motivos. Sem caixa-preta.
Fila de revisão humana
Ações arriscadas aguardam aprovação. Seu agente consulta ou espera a resposta, e toda decisão é auditada.
Modo monitor
Implante com segurança: registre o que seria bloqueado sem bloquear nada e depois ative a aplicação.
Trilha de auditoria
Um histórico completo do que cada agente tentou fazer, do que o Vulnify decidiu e de quem aprovou.
Feito para desenvolvedores
Uma chamada de API antes da ação, um SDK Node e comportamento claro de fail-open ou fail-closed.
Perguntas frequentes
- O Vulnify é um antivírus?
- Não. O Vulnify não escaneia máquinas. Ele governa o que agentes de IA e automações podem acessar e fazer, e decide sobre suas ações.
- Os agentes precisam passar o tráfego pelo Vulnify?
- Hoje o agente chama o Vulnify antes de uma ação sensível (API ou SDK) e obedece à decisão. Um gateway transparente está no roadmap.
- O que acontece se o Vulnify ficar fora do ar?
- Você escolhe: fail closed (bloquear, o padrão) ou fail open (permitir). O SDK informa quando usou o fallback.
- Meus dados estão seguros?
- O Vulnify guarda metadados das ações (agente, ação, recurso, destino, quantidades), não o conteúdo dos seus registros. Veja a página de Segurança.
Veja bloquear uma exportação de 12.000 registros
Crie um espaço gratuito, abra o sandbox demo e rode o Simulador de ataque em menos de dois minutos.
Começar
