代理 Shipgate:用于代理能力安全检查的确定性合并门
Agents Shipgate,由ThreeMoonsLab开发,是一个确定性合并网关,用于审计代理能力的变化。它执行本地优先的静态“工具使用准备”审查,以在合并发生之前标记不安全的工具或权限扩展。该应用程序扫描工具表面、架构、范围和批准政策,并通过跨平台CLI和CI钩子集成到开发人员工作流程中。预期用户是开发人员、AI工程师和部署代理工作流程的安全团队,他们需要一个合并前的安全层。
您可以依赖 Shipgate 执行的任务
Shipgate 检查声明的工具表面、模式、范围和批准政策,以检测风险能力变化或政策漏洞。它的分析包括抑制免疫检查,阻止代理通过删除配置文件绕过 CI。支持的表面包括许多常见的代理接口,因此审计涵盖多个声明格式,而不是单一供应商特定布局。检查器针对改变助手权限模型或工具集的更改。
确定性分析如何影响决策一致性
基础决策引擎静态评估代码,并生成可重复的、独立于环境的评估,减少开发者机器与 CI 运行之间的差异。由于引擎在分析过程中不执行代理代码或调用外部模型,因此结果在运行之间保持一致。当扫描仪识别出高风险添加时,政策逻辑将更改路由到人工审核,而不是允许自动合并,从而保留了人机控制点。
静态方法如何限制可见性
仅静态分析将运行时行为和动态生成的代码置于 Shipgate 的触及范围之外。开发者指出,动态代码提取是一个活跃的工作领域,该项目处于 1.0 版本前的测试阶段,因此对仅运行时工件的覆盖仍在改善。因此,团队应将输出视为建议,并与运行时监控或手动审计配对,以便进行上下文相关的安全决策。
它如何融入工程工作流程和隐私控制
Shipgate 作为跨平台 CLI 安装(可通过 pipx 或 uv 安装),并集成到 CI 管道中,以便工程师在提交之前可以运行本地检查。该产品旨在默认情况下在本地分析更改,而不进行网络 LLM 调用,从而减少代码和模式暴露给外部服务的风险。主要用户是将编码代理纳入自动化工作流程并需要合并时治理的开发和安全团队。
将 Shipgate 用作合并前治理层,而不是唯一的安全控制
Shipgate 是一个实用的治理层,允许团队让编码代理修改助手功能,提供一致、可重复的检查以降低合并时间风险。由于该项目仍处于 1.0 版本前的测试阶段,并且某些动态提取仍在发展中,因此将该应用视为自动化顾问,而不是唯一的安全控制,并将其输出与运行时监控和人工审查结合起来,以应对高风险更改。