Autorização em tempo de execução

Cada ação de agenterecebe uma decisão.

PERMITIR, REVISAR ou BLOQUEAR antes de a ação rodar, com a nota, os motivos e uma linha de auditoria já escrita.

  • PERMITIR
  • REVISAR
  • BLOQUEAR
Lançamento · 20 de outubro de 2026

Como funciona

O veredito vem antes.

O Vulnify fica na frente da tool call sensível. Ele vê quem age, qual ação, para onde vai e quantos registros. Não os registros.

  1. 01

    O agente propõe

    Uma chamada leva o agente, a ação, o destino e uma quantidade. O payload nunca sai do seu lado.

  2. 02

    A política decide

    Uma nota de 0 a 100 vira PERMITIR, REVISAR ou BLOQUEAR, com os motivos que a produziram.

  3. 03

    A ação segue

    PERMITIR roda. REVISAR espera outra pessoa. BLOQUEAR não começa. A linha de auditoria já foi escrita.

Se o Vulnify ficar inalcançável, a ação não roda, a menos que você escolha fail open. Não é scanner, nem antivírus, nem filtro de prompt.

O produto

Na frente da tool call, do começo ao fim.

Fila de decisões

Cada ação, com o motivo junto.

A fila mostra o que cada agente tentou fazer, a nota que recebeu e a frase que explica o veredito. Nada é uma caixa preta.

  • Uma nota explicável de 0 a 100.
  • Motivos em todo veredito, não só nos bloqueios.
  • O modo monitor registra o veredito e ainda não para nada.

Políticas como código

A política vive no seu repositório.

A CLI faz pull de um arquivo YAML por política, aplica os arquivos que você mudou e roda os casos. Revise uma regra de decisão como você revisa código.

  • pull, apply e test em /v1/policies.
  • apply --dry-run planeja a mudança e não grava nada.
  • test --local encerra com 1 num caso que falha, então o CI pode barrar.

Auditoria

A prova é escrita antes da ação.

Cada decisão inclui uma linha encadeada por hash à anterior. Uma ação bloqueada não roda, e a evidência já está escrita.

  • Só inclusão e encadeada por hash por organização.
  • Verifique a cadeia dentro do app.
  • Baixe o log de auditoria em JSON ou CSV.

Revisões

REVISAR espera outra pessoa.Beta

Uma revisão chega onde o time já está. Aprove ou negue no alerta, e a ação roda uma vez ou nem começa.

  • Aprovar ou negar no alerta do Slack.
  • Um webhook de entrada publica alertas e não aprova.
  • Uma aprovação de risco alto pode pedir um código MFA novo.

Para desenvolvedores

Uma chamada. Antes da ação.

Envolva a tool call sensível. O Vulnify responde com uma decisão, uma nota e os motivos. A ação roda, espera uma pessoa ou nem começa.

  • npm install @vulnify/sdk e pip install vulnify.
  • Uma chave de teste decide dentro de um sandbox.
  • As entregas de webhook são assinadas com HMAC-SHA256.
import { Vulnify } from '@vulnify/sdk';

const vulnify = new Vulnify({
  apiKey: process.env.VULNIFY_API_KEY,
});

await vulnify.guard(
  {
    agent: 'sales-copilot',
    action: 'EXPORT_DATA',
    resource: 'crm.contacts',
    destination: 'EXTERNAL_EMAIL',
    recordsAffected: 48120,
  },
  () => exportContacts(),
);

BLOQUEARResposta · 91 / 100

{
  "decision": "BLOCK",
  "riskScore": 91,
  "reasons": [
    "Bulk export of personal data",
    "Destination outside the policy"
  ]
}

Confiança

O metadado atravessa a fronteira. O conteúdo não.

O Vulnify guarda a ação, a nota, a política e o revisor. Não guarda os registros, e este site não afirma certificação.

Preços

Os preços estão na página.

Developer é gratuito. Team e Business têm preço mensal em USD. Enterprise é uma conversa. Sem plano anual e sem cobrança de excedente.

Ver preços

Design partners

Para times que já colocam agentes em produção.

Três meses sem custo, em troca de feedback semanal e uma linha direta com quem constrói o Vulnify.