Перейти к содержимому

Anthropic и NVIDIA закрывают брешь в правах доступа агентов Claude

Короткий ответ

Anthropic вместе с NVIDIA добавила уровни безопасности в агентский стек Claude. Managed Agents теперь хранит учётные данные в отдельном хранилище, недоступном агенту, а open-source OpenShell от NVIDIA блокирует любое действие агента, если оно явно не разрешено. Вместе эти механизмы позволяют компаниям логировать, ограничивать и проверять доступ развёрнутых агентов.

Что это значит для операций

Для компании на 10-200 человек, использующей агентов Claude для работы с CRM, тикетами поддержки или финансовыми системами, это закрывает реальный пробел: раньше широкий доступ агента к инструментам означал, что приходилось доверять самой модели не злоупотребить учётными данными. Managed Agents отделяет цикл работы агента от песочницы и прячет учётные данные в хранилище, а OpenShell применяет политику запрета по умолчанию к каждому обращению к файлам, сети и данным - руководитель операций может запустить агента с минимальными правами, просмотреть журнал аудита и расширять доступ только там, где это подтверждено логом. Так развёртывание агента превращается из разового решения о доверии в управляемый, обратимый процесс контроля.

Anthropic совместно с NVIDIA представила Open Agent Safety Platform, добавив уровни безопасности и контроля в агентский стек Claude - по мере того как компании переходят от ИИ, отвечающего на вопросы, к агентам, действующим внутри бизнес-подразделений с конфиденциальными данными.

Речь идёт о двух компонентах. Claude Managed Agents - набор композируемых API Anthropic для создания промышленных агентов - теперь запускает цикл работы агента на отдельном сервере, не связанном с песочницей, где выполняется сама работа, а учётные данные (пароли и ключи доступа) хранит в отдельном хранилище, которое агент никогда не видит. Система также ведёт журнал аудита действий каждого агента и интегрируется с существующими системами контроля доступа компании.

OpenShell от NVIDIA - open-source защищённый рантайм, выпущенный под лицензией Apache 2.0, - управляет тем, к чему агент может обращаться во время работы. Он блокирует любое действие, если оно не разрешено правилом, проверяя каждый вызов инструмента по правилам доступа к файлам, сетевым соединениям и данным, фиксируя каждое решение в журнале. Встроенный в OpenShell модуль проверки политик использует математическое доказательство, чтобы подтвердить, к чему агент действительно может получить доступ при заданных командой правилах.

Anthropic описывает обе системы как независимые уровни: каждая рассчитана на то, чтобы соблюдать свои ограничения самостоятельно, поэтому защита не зависит от надёжности только одного уровня, а компании могут внедрять те компоненты, которые подходят под их существующую инфраструктуру песочниц.

Managed Agents доступен уже сейчас и может работать в песочнице на собственной инфраструктуре компании или у управляемого провайдера. OpenShell доступен на GitHub и на странице ресурсов для разработчиков NVIDIA. Anthropic называет Notion, Rakuten и Asana среди компаний, уже использующих специализированные и мультиагентные сценарии на Managed Agents, хотя подробностей о внедрении OpenShell конкретными компаниями не приводится.

Источник: Claude Blog · В Атласе: Claude →

Следующий шаг

Discovery-спринт

Если этот довод работает и у вас, следующий шаг - измерить. Тридцать минут про один процесс, и мы говорим, сойдётся ли арифметика.

Выбрать время в календаре

Тридцать минут, бесплатно. Спринт - это то, о чём звонок.

Стоимость
$2,500
Срок
1-2 недели

Заканчивается одним из двух ответов: строить или не строить. Карта процесса, цифры и список кандидатов по порядку остаются у вас в любом случае.