ProtegerRuntime Shield e política base

Runtime Shield

Como o Runtime Shield avalia ações de agentes de IA em tempo real e aplica Monitor, Warn ou Block antes que a ação seja executada.

O Runtime Shield avalia as ações suportadas de agentes de IA conforme elas passam pela superfície de hooks de cada agente. Em hooks de pré-execução, ele pode aplicar Monitor, Warn ou Block antes que a ação rode. Em superfícies que só reportam depois, ou que dependem de eventos, ele registra e audita o que o agente emite. O mesmo modelo de política acompanha o desenvolvedor em Claude Code, Cursor, Codex, Gemini CLI, Google Antigravity, Windsurf, GitHub Copilot e Cowork.

Consulte Resultados de política para Monitor, Warn, Block, Policy Profiles, Controls, Detectors, Signals e rótulos de capacidade. Consulte Detecções e cobertura para entender detectores e limites de aplicação.

Como funciona

  1. O agente emite um evento de hook suportado: comando de terminal, leitura ou escrita de arquivo, requisição web, chamada MCP ou envio de prompt.
  2. O hook local envia um evento compacto ao AgentKeeper.
  3. O AgentKeeper avalia a Base Policy, os Policy Profiles correspondentes, os padrões de segurança do produto e as regras de detecção do Runtime Shield.
  4. O hook recebe uma decisão Monitor, Warn ou Block, nas superfícies em que a intervenção é suportada.
  5. A ação e a decisão são gravadas na trilha de auditoria.

Cobertura de detecção

ÁreaExemplos
Exfiltração de credenciaisLeitura de segredos seguida de chamadas de rede, upload de .env, exposição de chave SSH
Atividade de shell perigosaReverse shells, deleções destrutivas, desativação de firewall, adulteração de histórico
Risco no sistema de arquivosEscrita em caminhos de sistema, scripts de inicialização, workflows de CI, git hooks
Chamadas web e MCPChamadas a IP puro, endpoints de exfiltração, servidores MCP restritos
Prompt injectionSobrescrita de instruções, sequestro de persona, payloads codificados, tentativas de extração de dados

Controles de política

  • Aplicar Block ou Warn em ferramentas específicas.
  • Bloquear trechos de comando e padrões de caminho de escrita.
  • Sinalizar leituras sensíveis sem atrapalhar o desenvolvimento normal.
  • Restringir WebFetch e domínios permitidos.
  • Permitir ou negar servidores e ferramentas MCP.
  • Aplicar controles mais rígidos a grupos do provedor de identidade.
  • Marcar regras específicas como elegíveis para revisão de exceção, quando a política de segurança permitir.

Comportamento fail-open

O AgentKeeper é desenhado para não quebrar a estação de trabalho durante uma indisponibilidade. Se um hook não conseguir alcançar o endpoint de avaliação, ele falha em modo aberto e registra a condição localmente, onde a superfície suportar log local.

Configuração

Use o fluxo de setup do dashboard:

/plugin marketplace add rad-security/claude-code-plugin
/plugin install agentkeeper
/reload-plugins
/agentkeeper:connect

Reinicie o Claude Code após aprovar o dispositivo, para que os hooks conectados carreguem na inicialização. Para Cursor, Codex, Gemini CLI, Google Antigravity, Windsurf e Copilot, use o instalador público com a flag da IDE correta:

export AGENTKEEPER_API_URL="https://www.agentkeeper.dev"
export AGENTKEEPER_API_KEY="ak_live_..."
bash <(curl -fsSL "$AGENTKEEPER_API_URL/install-hooks.sh") --ide codex

Substitua codex por cursor, gemini, antigravity, windsurf ou copilot, ou siga o guia de setup específico do agente para os passos exatos de verificação.