کد خبر: ۱۰۳۹

Akeyless کنترل لحظه‌ای اقدامات AI Agentها را عرضه کرد؛ محصولی برای جلوگیری از رفتارهای خطرناک

Akeyless کنترل لحظه‌ای اقدامات AI Agentها را عرضه کرد؛ محصولی برای جلوگیری از رفتارهای خطرناک بهراد یوسفی

Akeyless محصول Agentic Runtime Authority را برای کنترل لحظه‌ای اقدامات AI Agentها، مسدودسازی فعالیت‌های غیرمجاز و مدیریت Sessionهای آن‌ها عرضه کرد.

شرکت Akeyless قابلیت امنیتی Agentic Runtime Authority را به‌صورت عمومی (General Availability) عرضه کرده است؛ محصولی که برای کنترل، محدودسازی و نظارت بر اقدامات AI Agentها در زمان اجرا طراحی شده است.

این محصول یک لایه کنترلی روی دسترسی AI Agentها ایجاد می‌کند تا سازمان‌ها فقط مشخص نکنند یک Agent به چه سامانه‌ای دسترسی دارد، بلکه بتوانند بررسی کنند پس از دریافت دسترسی، دقیقاً چه اقدامی انجام می‌دهد.

Akeyless اعلام کرده Agentic Runtime Authority از 18شهریور به‌صورت عمومی در دسترس قرار گرفته است.

Agentic Runtime Authority چیست؟

AI Agentهای امروزی می‌توانند به پایگاه‌های داده، سرویس‌های ابری، نرم‌افزارهای سازمانی و زیرساخت‌های تولیدی متصل شوند و به‌صورت خودکار عملیات مختلفی را انجام دهند.

در مدل‌های سنتی کنترل دسترسی، سیستم معمولاً مشخص می‌کند یک کاربر یا Agent اجازه دسترسی به یک منبع را دارد یا خیر؛ اما داشتن مجوز لزوماً به این معنا نیست که تمام اقداماتی که Agent انجام می‌دهد، با هدف اصلی آن مطابقت دارد.

Agentic Runtime Authority برای کنترل همین مرحله طراحی شده است.

این محصول با بررسی هدف و اقدام Agent در زمان اجرا، می‌تواند فعالیتی را که با سیاست امنیتی یا وظیفه تعیین‌شده مطابقت ندارد، قبل از اجرا مسدود کند.

کنترل «اقدام» به جای صرفاً «دسترسی»

یکی از قابلیت‌های کلیدی این محصول، Intent-Based Access Control یا کنترل دسترسی مبتنی بر هدف است.

برای مثال، فرض کنید یک AI Agent برای تحلیل و خلاصه‌سازی داده‌های فروش به یک پایگاه داده دسترسی دارد. داشتن این دسترسی نباید به Agent اجازه دهد اطلاعات را حذف کند یا حجم زیادی از داده‌ها را استخراج کند.

در چنین سناریویی، Runtime Authority می‌تواند اقدام Agent را در لحظه بررسی کرده و فعالیتی را که فراتر از هدف تعریف‌شده باشد، متوقف کند.

به این ترتیب، مدل امنیتی از:

«آیا Agent اجازه دسترسی دارد؟»

به سمت:

«آیا این اقدام مشخص، در این لحظه مجاز است؟»

حرکت می‌کند.

قابلیت Kill Switch برای توقف Agent

Agentic Runtime Authority علاوه بر کنترل اقدامات، امکان مدیریت Sessionهای فعال Agentها را نیز فراهم می‌کند.

در Agentic Access Dashboard تیم‌های امنیتی می‌توانند Sessionهای فعال را مشاهده کنند و در صورت مشاهده رفتار مشکوک، یک Session را بلافاصله خاتمه دهند.

این قابلیت در عمل نقش یک Kill Switch برای دسترسی Agent را ایفا می‌کند و به تیم امنیتی اجازه می‌دهد در زمان وقوع رفتار غیرمجاز، اختیار اقدام Agent را سریعاً لغو کند.

ترکیب با SecretlessAI برای محافظت از اعتبارنامه‌ها

Agentic Runtime Authority تنها محصول مستقل Akeyless در این حوزه نیست و در کنار SecretlessAI کار می‌کند.

SecretlessAI با هدف جلوگیری از قرارگرفتن مستقیم Credentialهایی مانند Password، Token و API Key در اختیار AI Agent طراحی شده است.

در این معماری، Akeyless دسترسی موردنیاز را از طریق Gateway و با استفاده از هویت‌های کوتاه‌عمر فراهم می‌کند؛ بنابراین Agent به جای نگهداری یک Credential دائمی، از یک مسیر کنترل‌شده برای دسترسی به منبع استفاده می‌کند.

Runtime Authority یک لایه دیگر به این معماری اضافه می‌کند و مشخص می‌کند Agent پس از دریافت دسترسی چه کاری می‌تواند انجام دهد.

در نتیجه، رویکرد Akeyless دو مرحله را پوشش می‌دهد:

SecretlessAI: جلوگیری از افشای Credential به Agent

Runtime Authority: کنترل اقدام Agent پس از دریافت دسترسی

پشتیبانی از پایگاه‌های داده و سرویس‌های ابری

بر اساس مستندات Akeyless، Agentic Runtime Authority از طیف مختلفی از منابع سازمانی پشتیبانی می‌کند.

در بخش پایگاه‌های داده، سرویس‌هایی مانند:

  • MySQL
  • PostgreSQL
  • Microsoft SQL Server
  • Oracle
  • Snowflake
  • SAP HANA
  • Amazon Redshift
  • MongoDB
  • Redis
  • Cassandra

در فهرست منابع پشتیبانی‌شده قرار دارند.

این محصول همچنین برای کنترل دسترسی به سرویس‌هایی مانند AWS، Google Cloud، Microsoft Azure، Kubernetes و GitHub طراحی شده است.

کنترل Credentialهای کوتاه‌عمر و بدون دسترسی دائمی

Runtime Authority می‌تواند در کنار Dynamic Secrets مورد استفاده قرار گیرد؛ روشی که برای ایجاد Credentialهای موقت و دسترسی‌های Just-in-Time طراحی شده است.

Akeyless همچنین از Secretهای چرخشی و در برخی سناریوهای MCP از Secretهای ثابت نیز پشتیبانی می‌کند.

هدف این مدل، کاهش Standing Privilege و محدودکردن مدت و دامنه دسترسی Agentهاست.

ثبت و بررسی فعالیت AI Agentها

یکی دیگر از بخش‌های محصول، قابلیت مشاهده و بررسی فعالیت Agentهاست.

Akeyless اعلام کرده اقدامات انجام‌شده توسط Agentها ثبت می‌شوند و امکان ردیابی فعالیت تا عامل ایجادکننده آن وجود دارد؛ از جمله انسان، برنامه یا خود Agent.

رویدادهای امنیتی غنی‌شده نیز می‌توانند برای مانیتورینگ و بررسی متمرکز به ابزارهایی مانند Splunk، Datadog و Microsoft Sentinel ارسال شوند.

یکپارچه‌سازی با Claude، Codex و Bedrock

هم‌زمان با عرضه عمومی Runtime Authority، Akeyless یکپارچه‌سازی‌های جدیدی با Claude Enterprise، OpenAI Codex و Amazon Bedrock AgentCore معرفی کرده است.

این قابلیت‌ها به پشتیبانی موجود Akeyless از ابزارها و محیط‌هایی مانند Google Gemini، xAI Grok، Claude Desktop، Cursor، GitHub Copilot، JetBrains IDEs و n8n اضافه شده‌اند.

Akeyless همچنین برای یکپارچه‌سازی با محیط‌های مبتنی بر MCP قابلیت‌های مرتبط با Runtime Authority را ارائه می‌کند.

چرا این محصول مهم است؟

گسترش AI Agentها باعث شده مدل‌های سنتی کنترل دسترسی با یک چالش جدید روبه‌رو شوند: داشتن دسترسی معتبر، لزوماً به معنای انجام اقدام معتبر نیست.

یک Agent ممکن است هویت و مجوز معتبر داشته باشد، اما در اثر خطای مدل، Prompt Injection یا تغییر مسیر وظیفه، عملی انجام دهد که در محدوده هدف اولیه قرار ندارد.

Agentic Runtime Authority تلاش می‌کند این فاصله را با کنترل رفتار Agent در لحظه اجرا کاهش دهد.

در واقع، Akeyless به جای تمرکز صرف بر اینکه «چه کسی یا چه چیزی می‌تواند وارد شود»، یک لایه دیگر به امنیت اضافه می‌کند:

«پس از ورود، دقیقاً چه کاری اجازه انجام دارد؟»

این رویکرد می‌تواند به‌ویژه برای سازمان‌هایی که AI Agentها را به پایگاه‌های داده، سرویس‌های ابری، زیرساخت‌های تولیدی و ابزارهای سازمانی متصل می‌کنند، اهمیت داشته باشد.

مشخصات محصول در یک نگاه

ویژگی Agentic Runtime Authority
شرکت Akeyless
نوع محصول امنیت AI Agent و کنترل دسترسی در زمان اجرا
وضعیت عرضه General Availability
تاریخ عرضه عمومی ۹ سپتامبر ۲۰۲۶(18شهریور)
قابلیت کلیدی کنترل اقدامات Agent در زمان اجرا
مدل کنترل Intent-Based Access Control
مدیریت Session دارد
توقف فوری Agent دارد
Credentialهای کوتاه‌عمر پشتیبانی
Dynamic Secrets پشتیبانی
MCP پشتیبانی
پایگاه‌های داده MySQL، PostgreSQL، MSSQL، Oracle، Snowflake و بیشتر
Cloud AWS، GCP، Azure
زیرساخت Kubernetes، GitHub
SIEM/Monitoring Splunk، Datadog، Microsoft Sentinel
یکپارچه‌سازی‌های جدید Claude Enterprise، OpenAI Codex، Amazon Bedrock AgentCore
محصول مکمل Akeyless SecretlessAI


منبع

اعلام رسمی Akeyless درباره عرضه Agentic Runtime Authority

مستندات فنی Agentic Runtime Authority

گزارش Help Net Security درباره محصول

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث