olimposec.com
tema

#policy-enforcement

2 publicações marcadas com esta tag.

risco médioOS-2026-276 · 2026-08-24
0

AEGIS propõe política unificada contra abuso de recursos em ferramentas MCP

Pesquisadores apresentam o AEGIS, um componente de aplicação de políticas para o Model Context Protocol (MCP) que normaliza chamadas de ferramentas multimodais (texto, imagem, vídeo, localização) em uma representação única para detectar e barrar abusos de recursos. O sistema se integra ao Open Policy Agent e ao ContextForge AI Gateway para permitir que administradores definam salvaguardas granulares sem travar a flexibilidade do ecossistema de agentes.

Fonte ↗
panoramaOS-2026-093 · 2026-07-27
0

ToolGuardian usa Answer Set Programming para decidir, de forma auditável, quais ferramentas um agente de IA pode usar

Pesquisadores apresentam o ToolGuardian, um framework que aplica uma camada declarativa baseada em Answer Set Programming para autorizar, de forma explícita e auditável, quais ferramentas externas um agente de LLM pode invocar e sob quais condições de tarefa. Testado contra 16 ferramentas no estilo MCP, incluindo oito variantes maliciosas derivadas de projetos open source reais, o sistema atinge F1 de 0,86 para a classe de negação e classifica corretamente todos os 20 cenários de autorização em tempo de execução.

Fonte ↗