Runtime Shield
Como o Runtime Shield avalia ações de agentes de IA em tempo real e aplica Monitor, Warn ou Block antes que a ação seja executada.
O Runtime Shield avalia as ações suportadas de agentes de IA conforme elas passam pela superfície de hooks de cada agente. Em hooks de pré-execução, ele pode aplicar Monitor, Warn ou Block antes que a ação rode. Em superfícies que só reportam depois, ou que dependem de eventos, ele registra e audita o que o agente emite. O mesmo modelo de política acompanha o desenvolvedor em Claude Code, Cursor, Codex, Gemini CLI, Google Antigravity, Windsurf, GitHub Copilot e Cowork.
Consulte Resultados de política para Monitor, Warn, Block, Policy Profiles, Controls, Detectors, Signals e rótulos de capacidade. Consulte Detecções e cobertura para entender detectores e limites de aplicação.
Como funciona
- O agente emite um evento de hook suportado: comando de terminal, leitura ou escrita de arquivo, requisição web, chamada MCP ou envio de prompt.
- O hook local envia um evento compacto ao AgentKeeper.
- O AgentKeeper avalia a Base Policy, os Policy Profiles correspondentes, os padrões de segurança do produto e as regras de detecção do Runtime Shield.
- O hook recebe uma decisão Monitor, Warn ou Block, nas superfícies em que a intervenção é suportada.
- A ação e a decisão são gravadas na trilha de auditoria.
Cobertura de detecção
| Área | Exemplos |
|---|---|
| Exfiltração de credenciais | Leitura de segredos seguida de chamadas de rede, upload de .env, exposição de chave SSH |
| Atividade de shell perigosa | Reverse shells, deleções destrutivas, desativação de firewall, adulteração de histórico |
| Risco no sistema de arquivos | Escrita em caminhos de sistema, scripts de inicialização, workflows de CI, git hooks |
| Chamadas web e MCP | Chamadas a IP puro, endpoints de exfiltração, servidores MCP restritos |
| Prompt injection | Sobrescrita de instruções, sequestro de persona, payloads codificados, tentativas de extração de dados |
Controles de política
- Aplicar Block ou Warn em ferramentas específicas.
- Bloquear trechos de comando e padrões de caminho de escrita.
- Sinalizar leituras sensíveis sem atrapalhar o desenvolvimento normal.
- Restringir WebFetch e domínios permitidos.
- Permitir ou negar servidores e ferramentas MCP.
- Aplicar controles mais rígidos a grupos do provedor de identidade.
- Marcar regras específicas como elegíveis para revisão de exceção, quando a política de segurança permitir.
Comportamento fail-open
O AgentKeeper é desenhado para não quebrar a estação de trabalho durante uma indisponibilidade. Se um hook não conseguir alcançar o endpoint de avaliação, ele falha em modo aberto e registra a condição localmente, onde a superfície suportar log local.
Configuração
Use o fluxo de setup do dashboard:
/plugin marketplace add rad-security/claude-code-plugin
/plugin install agentkeeper
/reload-plugins
/agentkeeper:connect
Reinicie o Claude Code após aprovar o dispositivo, para que os hooks conectados carreguem na inicialização. Para Cursor, Codex, Gemini CLI, Google Antigravity, Windsurf e Copilot, use o instalador público com a flag da IDE correta:
export AGENTKEEPER_API_URL="https://www.agentkeeper.dev"
export AGENTKEEPER_API_KEY="ak_live_..."
bash <(curl -fsSL "$AGENTKEEPER_API_URL/install-hooks.sh") --ide codex
Substitua codex por cursor, gemini, antigravity, windsurf ou
copilot, ou siga o guia de setup específico do agente para os passos exatos
de verificação.