Vai al contenuto principale

Fermate le interazioni AI a rischio prima che raggiungano il sistema successivo.

Il Runtime Engine si trova nel percorso del traffico protetto. Per le interazioni supportate, può ispezionare, modificare, consentire o bloccare prima che la richiesta si completi.

HikmaAIPIATTAFORMA DI SICUREZZA AIRichieste deidipendentiRichieste degliagenti AIRichieste degliagenti dicodingAPI LLMServer MCPAPI interneStrumentiRuntime Engine1Find It2Fix It3Prove ItAIFirewallRedazionePIIGuardrailsEgressallow-listFix ItPromptinjectionbloccataDati sensibiliredattiCredenzialiiniettate alperimetroStrumenti nonapprovatinegatiRuntime Engine: le richieste di dipendenti, agenti AI e agenti di coding passano per AI Firewall, Guardrails, redazione dei PII e controlli di egress prima di raggiungere API LLM, server MCP, API interne e strumenti.

Protezione fuori dall'agente.

Un system prompt non è un confine di sicurezza.

L'enforcement deve trovarsi a un livello che il ragionamento dell'agente non può aggirare. HikmaAI lo applica al confine del traffico, nella vostra infrastruttura.

Controlli di sicurezza runtime

1

Interazione a rischio

Un agente protetto tenta di inviare dati sensibili a un endpoint non approvato.

2

Protezione

Le policy PII e di destinazione possono oscurare o bloccare la richiesta prima del completamento.

3

Evidenza

La registrazione runtime mostra cosa è stato valutato, quale policy è stata applicata e l'esito.

Flusso rappresentativo supportatoOsservazioni tecniche di benchmark: i massimi osservati sono 30 ms per i controlli non ML e 120 ms per l'ispezione ML. Sono misure distinte, non una garanzia di latenza universale.

AI Firewall

Ispezionate richieste e risposte e bloccate contenuti o comportamenti pericolosi prima che raggiungano il sistema successivo.

Guardrails

Mantenete il comportamento dell'agente protetto entro i limiti dichiarati, in input e in output.

PII Redaction

Mascherate i dati personali e sensibili prima che escano dall'ambiente protetto.

Secret injection

Tenete le credenziali reali fuori dall'agente e inseritele solo nel punto di uscita controllato.

Tool allow-list

Limitate ogni agente agli strumenti che è esplicitamente autorizzato a chiamare.

Egress allow-list

Negate per impostazione predefinita l'accesso in uscita, così gli agenti raggiungono solo endpoint approvati.

Limitate l'impatto.

Quando un agente viene manipolato o devia dal compito, l'obiettivo non è solo rilevarlo. Occorre fermare l'azione, limitare ciò che può raggiungere e conservare le evidenze di ciò che è accaduto.

Pensato per la produzione.

LOC NEGLI AGENTI
0
SDK RICHIESTO
Nessun
BY DESIGN
SELF-HOSTED
ENFORCEMENT INLINE
TRAFFICO PROTETTO

Lo stesso runtime, ora negli ambienti degli agenti di coding.

HikmaEdge estende l'ispezione e l'enforcement al traffico degli agenti di coding supportati, così i flussi degli sviluppatori protetti possono seguire policy gestite centralmente.

Esplorate HikmaEdge
Claude CodeCodexGemini CLIQualsiasi altro modelloHikmaEdgeFind ItFix ItProve It

Scoprite come HikmaAI blocca o modifica un'interazione protetta a rischio prima che raggiunga il sistema successivo.