Cirvix представила session taint для защиты ИИ-агентов от утечек
Открытый слой авторизации Cirvix добавил флаг session.touchedSecret: если агент прочитал файл с секретом, все внешние HTTP-запросы в этой сессии блокируются. Правило deny-external-egress-after-secret закрывает цепочку «прочитал секрет — отправил наружу».
- Флаг touchedSecret ставится при чтении файлов вида .env, credentials, token и не сбрасывается до конца сессии
- Правило deny-external-egress-after-secret блокирует http.request и net.* при внешнем egress
- Deny всегда приоритетнее allow: политики могут только ужесточаться
- Секреты через handle secrets.get() не помечают сессию и продолжают работать
Читать дальше
Безопасность