Sigil проверяет конфигурации AI-агентов для снижения риска охраны поверхности
Sigil, разработанный Ju571nK, является инструментом управления безопасностью с открытым исходным кодом, который проверяет файлы конфигурации для агентных кодовых помощников. Он сканирует .mcp.json и настройки, специфичные для агента, чтобы выявить отключенные песочницы, широкие разрешения инструментов и вредоносные хуки, а затем присваивает количественный риск-оценку. Один бинарный файл Rust работает локально без телеметрии, предлагает экспорт SIEM и поддерживает Claude Code, Cursor, Codex и Gemini CLI. Он нацелен на разработчиков и инженеров по безопасности, которым нужна видимость в конфигурационных атаках без прерывания рабочих процессов разработки.
Sigil сосредоточен на конфигурационной атакующей поверхности для AI-кодирующих агентов
Как утилита AI-SPM, Sigil проверяет файлы, которые контролируют поведение агентов, включая .mcp.json и специфические для агентов настройки, такие как .claude/settings.json. Он настроен на защитную поверхность, которая появляется, когда агенты получают доступ к файловой системе или инструментам через Протокол Контекста Модели. Основной результат инструмента - это оценка рисков конфигурации, предназначенная для выявления объема разрешений и шаблонов хуков, которые расширяют операционную досягаемость агента.
Sigil обнаруживает высокорисковые конфигурационные шаблоны и количественно оценивает их
Сканер отмечает явные рискованные записи, включая отключенные песочницы, чрезмерно широкие разрешения на инструменты и опасные хуки PreToolUse, и сопоставляет результаты с рубрикой, которая производит количественный индекс риска (например, Критический, Высокий, Средний). Оценка риска связывает конкретные элементы конфигурации с серьезностью, что помогает командам приоритизировать по объему разрешений, настройкам автоматического одобрения и разрушительным встроенным командам, а не по неопределенным предупреждениям.
Он интегрируется с рабочими процессами разработчиков, не создавая блокировок
Sigil использует модель аудита без блокировок, которая записывает и оценивает риски, пока инструменты разработчика продолжают работать. Локальный Rust бинарник работает без внешних зависимостей или учетной записи и по умолчанию не отправляет телеметрию. Для сценариев флота команды могут настроить экспорт SIEM для отправки событий безопасности, привязанных к хешу, в центральное логирование, что позволяет централизованный обзор без принуждения разработчиков прекращать использование своих агентов.
Область только для аудита означает, что это не замена принудительному исполнению или обнаружению во время выполнения
Поскольку инструмент анализирует конфигурационные файлы, он не выполняет активное восстановление или инспекцию на уровне бинарников; результаты требуют последующих действий с контролями исполнения или ручного обзора. Его поверхность обнаружения связана с конфигурационными форматами, ориентированными на MCP, поэтому среды, которые расширяют агентов за пределы поддерживаемых файлов, могут иметь слепые зоны. Организациям, которым необходимо автоматизированное принудительное исполнение политик или охота на компрометацию во время выполнения, необходимо комбинировать инструмент с уровнями принудительного исполнения и живым мониторингом, чтобы закрыть этот разрыв.
Практический инструмент видимости, лучше всего используемый как часть многослойной программы безопасности
Sigil подходит командам, которым нужна измеримая видимость рисков конфигурации агентов в развертываниях MCP. Команды, требующие автоматического исполнения, должны сочетать результаты инструмента с политическими воротами и живым мониторингом, чтобы элементы высокой серьезности стали выполнимыми. Операционализируйте результаты, назначая владельцев и SLA для критических и высоких находок, интегрируя отчеты в существующие рабочие процессы безопасности и планируя сканирования в CI-пайплайны для обнаружения отклонений конфигурации до выхода в продукцию.