Akeyless کنترل لحظهای اقدامات AI Agentها را عرضه کرد؛ محصولی برای جلوگیری از رفتارهای خطرناک
Akeyless محصول Agentic Runtime Authority را برای کنترل لحظهای اقدامات AI Agentها، مسدودسازی فعالیتهای غیرمجاز و مدیریت Sessionهای آنها عرضه کرد.
شرکت Akeyless قابلیت امنیتی Agentic Runtime Authority را بهصورت عمومی (General Availability) عرضه کرده است؛ محصولی که برای کنترل، محدودسازی و نظارت بر اقدامات AI Agentها در زمان اجرا طراحی شده است.
این محصول یک لایه کنترلی روی دسترسی AI Agentها ایجاد میکند تا سازمانها فقط مشخص نکنند یک Agent به چه سامانهای دسترسی دارد، بلکه بتوانند بررسی کنند پس از دریافت دسترسی، دقیقاً چه اقدامی انجام میدهد.
Akeyless اعلام کرده Agentic Runtime Authority از 18شهریور بهصورت عمومی در دسترس قرار گرفته است.
Agentic Runtime Authority چیست؟
AI Agentهای امروزی میتوانند به پایگاههای داده، سرویسهای ابری، نرمافزارهای سازمانی و زیرساختهای تولیدی متصل شوند و بهصورت خودکار عملیات مختلفی را انجام دهند.
در مدلهای سنتی کنترل دسترسی، سیستم معمولاً مشخص میکند یک کاربر یا Agent اجازه دسترسی به یک منبع را دارد یا خیر؛ اما داشتن مجوز لزوماً به این معنا نیست که تمام اقداماتی که Agent انجام میدهد، با هدف اصلی آن مطابقت دارد.
Agentic Runtime Authority برای کنترل همین مرحله طراحی شده است.
این محصول با بررسی هدف و اقدام Agent در زمان اجرا، میتواند فعالیتی را که با سیاست امنیتی یا وظیفه تعیینشده مطابقت ندارد، قبل از اجرا مسدود کند.
کنترل «اقدام» به جای صرفاً «دسترسی»
یکی از قابلیتهای کلیدی این محصول، Intent-Based Access Control یا کنترل دسترسی مبتنی بر هدف است.
برای مثال، فرض کنید یک AI Agent برای تحلیل و خلاصهسازی دادههای فروش به یک پایگاه داده دسترسی دارد. داشتن این دسترسی نباید به Agent اجازه دهد اطلاعات را حذف کند یا حجم زیادی از دادهها را استخراج کند.
در چنین سناریویی، Runtime Authority میتواند اقدام Agent را در لحظه بررسی کرده و فعالیتی را که فراتر از هدف تعریفشده باشد، متوقف کند.
به این ترتیب، مدل امنیتی از:
«آیا Agent اجازه دسترسی دارد؟»
به سمت:
«آیا این اقدام مشخص، در این لحظه مجاز است؟»
حرکت میکند.
قابلیت Kill Switch برای توقف Agent
Agentic Runtime Authority علاوه بر کنترل اقدامات، امکان مدیریت Sessionهای فعال Agentها را نیز فراهم میکند.
در Agentic Access Dashboard تیمهای امنیتی میتوانند Sessionهای فعال را مشاهده کنند و در صورت مشاهده رفتار مشکوک، یک Session را بلافاصله خاتمه دهند.
این قابلیت در عمل نقش یک Kill Switch برای دسترسی Agent را ایفا میکند و به تیم امنیتی اجازه میدهد در زمان وقوع رفتار غیرمجاز، اختیار اقدام Agent را سریعاً لغو کند.
ترکیب با SecretlessAI برای محافظت از اعتبارنامهها
Agentic Runtime Authority تنها محصول مستقل Akeyless در این حوزه نیست و در کنار SecretlessAI کار میکند.
SecretlessAI با هدف جلوگیری از قرارگرفتن مستقیم Credentialهایی مانند Password، Token و API Key در اختیار AI Agent طراحی شده است.
در این معماری، Akeyless دسترسی موردنیاز را از طریق Gateway و با استفاده از هویتهای کوتاهعمر فراهم میکند؛ بنابراین Agent به جای نگهداری یک Credential دائمی، از یک مسیر کنترلشده برای دسترسی به منبع استفاده میکند.
Runtime Authority یک لایه دیگر به این معماری اضافه میکند و مشخص میکند Agent پس از دریافت دسترسی چه کاری میتواند انجام دهد.
در نتیجه، رویکرد Akeyless دو مرحله را پوشش میدهد:
SecretlessAI: جلوگیری از افشای Credential به Agent
Runtime Authority: کنترل اقدام Agent پس از دریافت دسترسی
پشتیبانی از پایگاههای داده و سرویسهای ابری
بر اساس مستندات Akeyless، Agentic Runtime Authority از طیف مختلفی از منابع سازمانی پشتیبانی میکند.
در بخش پایگاههای داده، سرویسهایی مانند:
- MySQL
- PostgreSQL
- Microsoft SQL Server
- Oracle
- Snowflake
- SAP HANA
- Amazon Redshift
- MongoDB
- Redis
- Cassandra
در فهرست منابع پشتیبانیشده قرار دارند.
این محصول همچنین برای کنترل دسترسی به سرویسهایی مانند AWS، Google Cloud، Microsoft Azure، Kubernetes و GitHub طراحی شده است.
کنترل Credentialهای کوتاهعمر و بدون دسترسی دائمی
Runtime Authority میتواند در کنار Dynamic Secrets مورد استفاده قرار گیرد؛ روشی که برای ایجاد Credentialهای موقت و دسترسیهای Just-in-Time طراحی شده است.
Akeyless همچنین از Secretهای چرخشی و در برخی سناریوهای MCP از Secretهای ثابت نیز پشتیبانی میکند.
هدف این مدل، کاهش Standing Privilege و محدودکردن مدت و دامنه دسترسی Agentهاست.
ثبت و بررسی فعالیت AI Agentها
یکی دیگر از بخشهای محصول، قابلیت مشاهده و بررسی فعالیت Agentهاست.
Akeyless اعلام کرده اقدامات انجامشده توسط Agentها ثبت میشوند و امکان ردیابی فعالیت تا عامل ایجادکننده آن وجود دارد؛ از جمله انسان، برنامه یا خود Agent.
رویدادهای امنیتی غنیشده نیز میتوانند برای مانیتورینگ و بررسی متمرکز به ابزارهایی مانند Splunk، Datadog و Microsoft Sentinel ارسال شوند.
یکپارچهسازی با Claude، Codex و Bedrock
همزمان با عرضه عمومی Runtime Authority، Akeyless یکپارچهسازیهای جدیدی با Claude Enterprise، OpenAI Codex و Amazon Bedrock AgentCore معرفی کرده است.
این قابلیتها به پشتیبانی موجود Akeyless از ابزارها و محیطهایی مانند Google Gemini، xAI Grok، Claude Desktop، Cursor، GitHub Copilot، JetBrains IDEs و n8n اضافه شدهاند.
Akeyless همچنین برای یکپارچهسازی با محیطهای مبتنی بر MCP قابلیتهای مرتبط با Runtime Authority را ارائه میکند.
چرا این محصول مهم است؟
گسترش AI Agentها باعث شده مدلهای سنتی کنترل دسترسی با یک چالش جدید روبهرو شوند: داشتن دسترسی معتبر، لزوماً به معنای انجام اقدام معتبر نیست.
یک Agent ممکن است هویت و مجوز معتبر داشته باشد، اما در اثر خطای مدل، Prompt Injection یا تغییر مسیر وظیفه، عملی انجام دهد که در محدوده هدف اولیه قرار ندارد.
Agentic Runtime Authority تلاش میکند این فاصله را با کنترل رفتار Agent در لحظه اجرا کاهش دهد.
در واقع، Akeyless به جای تمرکز صرف بر اینکه «چه کسی یا چه چیزی میتواند وارد شود»، یک لایه دیگر به امنیت اضافه میکند:
«پس از ورود، دقیقاً چه کاری اجازه انجام دارد؟»
این رویکرد میتواند بهویژه برای سازمانهایی که AI Agentها را به پایگاههای داده، سرویسهای ابری، زیرساختهای تولیدی و ابزارهای سازمانی متصل میکنند، اهمیت داشته باشد.
مشخصات محصول در یک نگاه
| ویژگی | Agentic Runtime Authority |
|---|---|
| شرکت | Akeyless |
| نوع محصول | امنیت AI Agent و کنترل دسترسی در زمان اجرا |
| وضعیت عرضه | General Availability |
| تاریخ عرضه عمومی | ۹ سپتامبر ۲۰۲۶(18شهریور) |
| قابلیت کلیدی | کنترل اقدامات Agent در زمان اجرا |
| مدل کنترل | Intent-Based Access Control |
| مدیریت Session | دارد |
| توقف فوری Agent | دارد |
| Credentialهای کوتاهعمر | پشتیبانی |
| Dynamic Secrets | پشتیبانی |
| MCP | پشتیبانی |
| پایگاههای داده | MySQL، PostgreSQL، MSSQL، Oracle، Snowflake و بیشتر |
| Cloud | AWS، GCP، Azure |
| زیرساخت | Kubernetes، GitHub |
| SIEM/Monitoring | Splunk، Datadog، Microsoft Sentinel |
| یکپارچهسازیهای جدید | Claude Enterprise، OpenAI Codex، Amazon Bedrock AgentCore |
| محصول مکمل | Akeyless SecretlessAI |
منبع
اعلام رسمی Akeyless درباره عرضه Agentic Runtime Authority