« Tüm yayınlar

Belay: AI kodlama ajanları için yerel güvenlik duvarı

Belay, AI kodlama ajanlarının araç çağrılarını denetleyen açık kaynaklı, yerel-öncelikli güvenlik katmanı; secret sızıntısı ve yıkıcı komutları engeller.

Belay, AI kodlama ajanlarının yaptığı her araç çağrısını denetleyen açık kaynaklı, yerel-öncelikli bir güvenlik katmanı. Shell erişimine sahip bir ajanın prompt injection, yanlış üretilmiş yıkıcı komutlar veya kötü niyetli MCP araç yanıtları yüzünden zarar vermesini önlemeyi hedefliyor; kararı 100ms altında, LLM'siz ve bulut bağlantısı olmadan veriyor.

Araç, Claude Code, Codex, Cursor, Hermes gibi 11 farklı ajanı otomatik tespit edip her biri için doğa mekanizmasını (native hook, config policy, MCP proxy) kullanarak entegre oluyor. Secret sızıntısı, rm -rf gibi yıkıcı komutlar, reverse shell, tedarik zinciri saldırıları ve MCP yanıtlarına gömülü injection işaretlerini engelliyor; belirsiz durumlarda terminal, masaüstü uygulaması veya telefon üzerinden tek dokunuşla Allow/Deny onayı istiyor.

Sistem, kural bazlı desen eşleştirmeye dayanıyor ve tam bir sandbox değil — geliştiriciler için savunma derinliği sağlıyor ama garanti vermiyor. AGPL-3.0 lisanslı, kendi sunucunuzda barındırılabilir ve SARIF çıktısıyla CI/CD güvenlik taramasına entegre olabiliyor.

Bu sentez, kaynağından yapay zeka tarafından üretildi; insan editör ya da elle onay adımı yoktur. Nasıl çalışıyoruz