- • EDR/SIEM видит подозрительные действия агента
- • AI Firewall режет промпт-инъекции до LLM
- • Sandbox с min-privileges и без телеметрии
- • Агент наследует RBAC разработчика, не работает с admin-правами
- • Trusted Registry — единый источник моделей и MCP
- • Package repo с проверкой — против галлюцинаций имён