Desenvolvedores

Uma chamada. Antes da ação.

Texto, ferramentas e efeitos colaterais ficam no seu agente. O Vulnify vê quem, o quê, para onde e quantos, e responde PERMITIR, REVISAR ou BLOQUEAR.

Instale o SDK.

Os pacotes Node e Python estão publicados. npm install @vulnify/sdk inclui a CLI. pip install vulnify instala o SDK, e pip install "vulnify[cli]" instala a CLI Python.

import { Vulnify } from '@vulnify/sdk';

const vulnify = new Vulnify({
  apiKey: process.env.VULNIFY_API_KEY,
});

await vulnify.guard(
  {
    agent: 'sales-copilot',
    action: 'EXPORT_DATA',
    resource: 'crm.contacts',
    destination: 'EXTERNAL_EMAIL',
    recordsAffected: 48120,
  },
  () => exportContacts(),
);

BLOQUEARResposta · 91 / 100

{
  "decision": "BLOCK",
  "riskScore": 91,
  "reasons": [
    "Bulk export of personal data",
    "Destination outside the policy"
  ]
}

npm · PyPI

As políticas ficam no git.

A CLI chama GET /v1/policies, POST /v1/policies/apply e POST /v1/policies/test. pull grava um arquivo YAML por política, apply envia esses arquivos, e test roda os casos. policies apply --dry-run planeja a mudança e não grava nada. test --local envia os casos junto com os arquivos de política em vulnify/policies. Um caso que falha encerra com código 1, então um job de CI pode rodar o comando. Guarde o YAML no git.

CLI e políticas como código

npm install @vulnify/sdk
npx -p @vulnify/sdk vulnify policies pull --out vulnify/policies
npx -p @vulnify/sdk vulnify policies apply --dry-run
npx -p @vulnify/sdk vulnify test --local
pip install vulnify
pip install "vulnify[cli]"
vulnify policies pull --out vulnify/policies
vulnify policies apply --dry-run
vulnify test --local

O que você envia.

Autorize com uma chave bearer. A chamada vai para https://api.vulnify.io. O evento leva agente, ação, recurso, destino e uma quantidade, não os registros. Um retry envia Idempotency-Key. Uma chave de teste decide dentro de um sandbox e não toca credenciais de produção.

Fail closed

Inalcançável significa que a ação não roda, a menos que você escolha fail open.

Nota

Uma nota de 0 a 100 e os motivos voltam com PERMITIR, REVISAR ou BLOQUEAR.

O segredo fica no cofre.

O agente chama a API ou o SDK antes da ação e obedece ao veredito. Ou usa o gateway beta, que decide e encaminha a chamada, injetando a credencial só no PERMITIR. Um gateway totalmente transparente, em que o agente só troca a URL base, ainda não existe.

API

Disponível. POST /v1/events de qualquer linguagem.

SDKs Node e Python

Disponíveis no npm e no PyPI. npm install @vulnify/sdk inclui a CLI. pip install vulnify instala o SDK. A CLI Python é pip install "vulnify[cli]".

Gateway

Beta. Ele decide e encaminha. A troca transparente de URL base ainda não existe.

Slack Beta

O app Slack hospedado pode aprovar ou negar no alerta. Um webhook de entrada publica alertas e não aprova revisões. Slack na documentação

GitHub e Jira

Beta. Os conectores existem. Precisam do token do próprio cliente.

Exportação de auditoria

Disponível. Baixe o log de auditoria em JSON ou CSV pelo app.