Скачать бесплатно для MCP

Просмотреть рекламу, чтобы скачать бесплатно

Обзор Softonic

Sigil проверяет конфигурации AI-агентов для снижения риска охраны поверхности

Sigil, разработанный Ju571nK, является инструментом управления безопасностью с открытым исходным кодом, который проверяет файлы конфигурации для агентных кодовых помощников. Он сканирует .mcp.json и настройки, специфичные для агента, чтобы выявить отключенные песочницы, широкие разрешения инструментов и вредоносные хуки, а затем присваивает количественный риск-оценку. Один бинарный файл Rust работает локально без телеметрии, предлагает экспорт SIEM и поддерживает Claude Code, Cursor, Codex и Gemini CLI. Он нацелен на разработчиков и инженеров по безопасности, которым нужна видимость в конфигурационных атаках без прерывания рабочих процессов разработки.

Sigil сосредоточен на конфигурационной атакующей поверхности для AI-кодирующих агентов

Как утилита AI-SPM, Sigil проверяет файлы, которые контролируют поведение агентов, включая .mcp.json и специфические для агентов настройки, такие как .claude/settings.json. Он настроен на защитную поверхность, которая появляется, когда агенты получают доступ к файловой системе или инструментам через Протокол Контекста Модели. Основной результат инструмента - это оценка рисков конфигурации, предназначенная для выявления объема разрешений и шаблонов хуков, которые расширяют операционную досягаемость агента.

Sigil обнаруживает высокорисковые конфигурационные шаблоны и количественно оценивает их

Сканер отмечает явные рискованные записи, включая отключенные песочницы, чрезмерно широкие разрешения на инструменты и опасные хуки PreToolUse, и сопоставляет результаты с рубрикой, которая производит количественный индекс риска (например, Критический, Высокий, Средний). Оценка риска связывает конкретные элементы конфигурации с серьезностью, что помогает командам приоритизировать по объему разрешений, настройкам автоматического одобрения и разрушительным встроенным командам, а не по неопределенным предупреждениям.

Он интегрируется с рабочими процессами разработчиков, не создавая блокировок

Sigil использует модель аудита без блокировок, которая записывает и оценивает риски, пока инструменты разработчика продолжают работать. Локальный Rust бинарник работает без внешних зависимостей или учетной записи и по умолчанию не отправляет телеметрию. Для сценариев флота команды могут настроить экспорт SIEM для отправки событий безопасности, привязанных к хешу, в центральное логирование, что позволяет централизованный обзор без принуждения разработчиков прекращать использование своих агентов.

Область только для аудита означает, что это не замена принудительному исполнению или обнаружению во время выполнения

Поскольку инструмент анализирует конфигурационные файлы, он не выполняет активное восстановление или инспекцию на уровне бинарников; результаты требуют последующих действий с контролями исполнения или ручного обзора. Его поверхность обнаружения связана с конфигурационными форматами, ориентированными на MCP, поэтому среды, которые расширяют агентов за пределы поддерживаемых файлов, могут иметь слепые зоны. Организациям, которым необходимо автоматизированное принудительное исполнение политик или охота на компрометацию во время выполнения, необходимо комбинировать инструмент с уровнями принудительного исполнения и живым мониторингом, чтобы закрыть этот разрыв.

Практический инструмент видимости, лучше всего используемый как часть многослойной программы безопасности

Sigil подходит командам, которым нужна измеримая видимость рисков конфигурации агентов в развертываниях MCP. Команды, требующие автоматического исполнения, должны сочетать результаты инструмента с политическими воротами и живым мониторингом, чтобы элементы высокой серьезности стали выполнимыми. Операционализируйте результаты, назначая владельцев и SLA для критических и высоких находок, интегрируя отчеты в существующие рабочие процессы безопасности и планируя сканирования в CI-пайплайны для обнаружения отклонений конфигурации до выхода в продукцию.

  • Pros

    • Локальный Rust бинарный файл с нулевой телеметрией
    • Обнаруживает опасные PreToolUse хуки и разрушительные команды
    • Создает количественный индекс риска для триажа конфигурации
  • Cons

    • Только аудит, не устраняет автоматически неправильные настройки
    • Ограничено агентами, ориентированными на MCP, и поддерживаемыми форматами конфигурации
    • Сканирование конфигурации не может обнаружить компрометации времени выполнения или двоичных файлов
 0/1

Характеристики приложения

  • Разработчик

  • Лицензия

    Бесплатно

  • Версия

    v0.7.2

  • дата обновления

  • Платформа

    MCP

    Другие платформы (1)
  • Язык

    Английский

Доступно также на других платформах

Программа доступна на других языках


Скачать бесплатно для MCP

Просмотреть рекламу, чтобы скачать бесплатно


Отзывы пользователей о sigil

Вы пробовали sigil? Будьте первым, чтобы оставить свое мнение!

Добавить отзыв

Лучшие загрузки ИИ-безопасность для MCP

Лучшие загрузки ИИ-безопасность для MCP

Лучшие загрузки ИИ-безопасность для MCP

Связанные темы о sigil

Законы, касающиеся использования этого программного обеспечения, варьируются от страны к стране. Мы не поощряем и не одобряем использование этой программы, если она нарушает эти законы.
Вход в Softonic выполнен как