Fail closed
Inalcançável significa que a ação não roda, a menos que você escolha fail open.
Desenvolvedores
Texto, ferramentas e efeitos colaterais ficam no seu agente. O Vulnify vê quem, o quê, para onde e quantos, e responde PERMITIR, REVISAR ou BLOQUEAR.
Os pacotes Node e Python estão publicados. npm install @vulnify/sdk inclui a CLI. pip install vulnify instala o SDK, e pip install "vulnify[cli]" instala a CLI Python.
import { Vulnify } from '@vulnify/sdk';
const vulnify = new Vulnify({
apiKey: process.env.VULNIFY_API_KEY,
});
await vulnify.guard(
{
agent: 'sales-copilot',
action: 'EXPORT_DATA',
resource: 'crm.contacts',
destination: 'EXTERNAL_EMAIL',
recordsAffected: 48120,
},
() => exportContacts(),
);BLOQUEARResposta · 91 / 100
{
"decision": "BLOCK",
"riskScore": 91,
"reasons": [
"Bulk export of personal data",
"Destination outside the policy"
]
}A CLI chama GET /v1/policies, POST /v1/policies/apply e POST /v1/policies/test. pull grava um arquivo YAML por política, apply envia esses arquivos, e test roda os casos. policies apply --dry-run planeja a mudança e não grava nada. test --local envia os casos junto com os arquivos de política em vulnify/policies. Um caso que falha encerra com código 1, então um job de CI pode rodar o comando. Guarde o YAML no git.
npm install @vulnify/sdk npx -p @vulnify/sdk vulnify policies pull --out vulnify/policies npx -p @vulnify/sdk vulnify policies apply --dry-run npx -p @vulnify/sdk vulnify test --local
pip install vulnify pip install "vulnify[cli]" vulnify policies pull --out vulnify/policies vulnify policies apply --dry-run vulnify test --local
Autorize com uma chave bearer. A chamada vai para https://api.vulnify.io. O evento leva agente, ação, recurso, destino e uma quantidade, não os registros. Um retry envia Idempotency-Key. Uma chave de teste decide dentro de um sandbox e não toca credenciais de produção.
Inalcançável significa que a ação não roda, a menos que você escolha fail open.
Uma nota de 0 a 100 e os motivos voltam com PERMITIR, REVISAR ou BLOQUEAR.
O agente chama a API ou o SDK antes da ação e obedece ao veredito. Ou usa o gateway beta, que decide e encaminha a chamada, injetando a credencial só no PERMITIR. Um gateway totalmente transparente, em que o agente só troca a URL base, ainda não existe.
Disponível. POST /v1/events de qualquer linguagem.
Disponíveis no npm e no PyPI. npm install @vulnify/sdk inclui a CLI. pip install vulnify instala o SDK. A CLI Python é pip install "vulnify[cli]".
Beta. Ele decide e encaminha. A troca transparente de URL base ainda não existe.
O app Slack hospedado pode aprovar ou negar no alerta. Um webhook de entrada publica alertas e não aprova revisões. Slack na documentação
Beta. Os conectores existem. Precisam do token do próprio cliente.
Disponível. Baixe o log de auditoria em JSON ou CSV pelo app.