Autorização em tempo de execução
Cada ação de agenterecebe uma decisão.
PERMITIR, REVISAR ou BLOQUEAR antes de a ação rodar, com a nota, os motivos e uma linha de auditoria já escrita.
Como funciona
O veredito vem antes.
O Vulnify fica na frente da tool call sensível. Ele vê quem age, qual ação, para onde vai e quantos registros. Não os registros.
- 01
O agente propõe
Uma chamada leva o agente, a ação, o destino e uma quantidade. O payload nunca sai do seu lado.
- 02
A política decide
Uma nota de 0 a 100 vira PERMITIR, REVISAR ou BLOQUEAR, com os motivos que a produziram.
- 03
A ação segue
PERMITIR roda. REVISAR espera outra pessoa. BLOQUEAR não começa. A linha de auditoria já foi escrita.
Se o Vulnify ficar inalcançável, a ação não roda, a menos que você escolha fail open. Não é scanner, nem antivírus, nem filtro de prompt.
O produto
Na frente da tool call, do começo ao fim.
Fila de decisões
Cada ação, com o motivo junto.
A fila mostra o que cada agente tentou fazer, a nota que recebeu e a frase que explica o veredito. Nada é uma caixa preta.
- Uma nota explicável de 0 a 100.
- Motivos em todo veredito, não só nos bloqueios.
- O modo monitor registra o veredito e ainda não para nada.
Políticas como código
A política vive no seu repositório.
A CLI faz pull de um arquivo YAML por política, aplica os arquivos que você mudou e roda os casos. Revise uma regra de decisão como você revisa código.
- pull, apply e test em /v1/policies.
- apply --dry-run planeja a mudança e não grava nada.
- test --local encerra com 1 num caso que falha, então o CI pode barrar.
Auditoria
A prova é escrita antes da ação.
Cada decisão inclui uma linha encadeada por hash à anterior. Uma ação bloqueada não roda, e a evidência já está escrita.
- Só inclusão e encadeada por hash por organização.
- Verifique a cadeia dentro do app.
- Baixe o log de auditoria em JSON ou CSV.
Revisões
REVISAR espera outra pessoa.Beta
Uma revisão chega onde o time já está. Aprove ou negue no alerta, e a ação roda uma vez ou nem começa.
- Aprovar ou negar no alerta do Slack.
- Um webhook de entrada publica alertas e não aprova.
- Uma aprovação de risco alto pode pedir um código MFA novo.
Para desenvolvedores
Uma chamada. Antes da ação.
Envolva a tool call sensível. O Vulnify responde com uma decisão, uma nota e os motivos. A ação roda, espera uma pessoa ou nem começa.
- npm install @vulnify/sdk e pip install vulnify.
- Uma chave de teste decide dentro de um sandbox.
- As entregas de webhook são assinadas com HMAC-SHA256.
import { Vulnify } from '@vulnify/sdk';
const vulnify = new Vulnify({
apiKey: process.env.VULNIFY_API_KEY,
});
await vulnify.guard(
{
agent: 'sales-copilot',
action: 'EXPORT_DATA',
resource: 'crm.contacts',
destination: 'EXTERNAL_EMAIL',
recordsAffected: 48120,
},
() => exportContacts(),
);BLOQUEARResposta · 91 / 100
{
"decision": "BLOCK",
"riskScore": 91,
"reasons": [
"Bulk export of personal data",
"Destination outside the policy"
]
}Confiança
O metadado atravessa a fronteira. O conteúdo não.
O Vulnify guarda a ação, a nota, a política e o revisor. Não guarda os registros, e este site não afirma certificação.
Preços
Os preços estão na página.
Developer é gratuito. Team e Business têm preço mensal em USD. Enterprise é uma conversa. Sem plano anual e sem cobrança de excedente.
Design partners
Para times que já colocam agentes em produção.
Três meses sem custo, em troca de feedback semanal e uma linha direta com quem constrói o Vulnify.
