Documentação do AgentKeeper
Instale o AgentKeeper, defina políticas para agentes de IA de código e investigue o que esses agentes realmente fizeram na sua frota.
O AgentKeeper aplica políticas e mantém evidências nas superfícies de agentes de IA que estão conectadas. Um hook compatível ou MCP Gateway roteado pode bloquear antes da execução. Telemetria, logs do provedor e descoberta fornecem evidência de auditoria, mas não desfazem uma ação concluída.
Comece com uma superfície real e valide evidência e aplicação antes do rollout.
Shield Agent
Integra-se a Claude Code, Cursor, Codex, Gemini CLI, Windsurf, Copilot e Antigravity. O resultado depende dos hooks expostos por cada superfície.
MCP Gateway
Controla quais servidores e ferramentas MCP os agentes podem acessar e registra cada chamada que passa por ele.
Navegador
Estende a cobertura para assistentes de IA no navegador, em Chrome, Edge e Firefox.
Cobertura de superfícies
Compara hooks, Gateway, telemetria e evidências de descoberta.
Comece por aqui
Conecte uma estação de trabalho
Instale o plugin e autentique. Leva alguns minutos e não exige MDM.
/plugin marketplace add rad-security/claude-code-plugin
/plugin install agentkeeper
/reload-plugins
/agentkeeper:connect
Reinicie o agente em seguida para que os hooks carreguem na inicialização. Outras IDEs usam o instalador descrito em Instalação.
Veja uma decisão acontecer
Execute uma ação que sua política deve capturar. A decisão aparece no dashboard junto com a regra que a produziu.
Consulte Resultados de política para entender o que significam Monitor, Warn e Block em cada superfície.
Defina a política da frota
A Base Policy vale para todos. Os Policy Profiles restringem por grupo.
Consulte Runtime Shield para o modelo de política.
Faça o rollout
Implante via Intune, Jamf, Kandji ou Iru. Leia Requisitos de rede antes de começar, para resolver egress e inspeção TLS com antecedência.