Безопасно для вашей команды. И для ваших агентов.
Каждый вызов инструмента и обращение к MCP получают оценку риска — ALLOW, REVIEW или BLOCK — до исполнения.
- REVIEW направляет запрос в очередь согласования с уведомлением человеку — агент ждёт, а не угадывает.
- Контроль MCP-серверов: белый список серверов и конкретных инструментов в них, к которым агент может обращаться.
- Уровни автономности для каждого агента, таксономия угроз и полный журнал активности за каждым решением.
Проверено до запуска.
read_file — допустимо. http.fetch — стоит проверить. shell.exec — запрещено. Каждый вызов инструмента и каждый вызов MCP оценивается по уровню риска и получает отметку ALLOW, REVIEW или BLOCK, пока агент ещё ожидает ответа.
Очередь на проверку, а не угадайка.
Статус REVIEW отправляет вызов человеку вместе с контекстом — агент ждёт. Настройте список разрешённых MCP-серверов и доступных инструментов. Задайте степень автономии. Просматривайте полный журнал переписки после завершения.