AI Assistant
Определение. AI Assistant — это встроенный второй пилот для оператора. Он помогает людям, управляющим Noxtica, работать быстрее — отвечая на вопросы о вашей конфигурации, резюмируя недавнюю активность и выводя на поверхность то, что важно, — не покидая консоли.
Это операторский инструмент, а не автономный. Он работает под сессией оператора и помогает человеку; он не управляет вашим бизнесом и не меняет ваши системы сам.
Как Noxtica это делает
Ассистент работает на базе Claude, с поддержкой нескольких провайдеров (OpenAI, Gemini, xAI), так что выбор модели не привязан к одному вендору. Что важно — он работает на стороне сервера:
- Серверное выполнение. Ассистент работает под сессией оператора на серверах Noxtica — а не в неконтролируемом клиентском контексте. Сессия оператора определяет, что он может видеть.
- Повторная проверка RBAC при каждом вызове инструмента. Каждый вызов инструмента повторно проверяет ролевые разрешения оператора. Ассистент никогда не может прочитать то, что не мог бы прочитать сам вошедший оператор; доступ не выдаётся один раз и не забывается.
- Лимиты бюджета на тенант. У каждого тенанта есть лимит бюджета, так что использование остаётся ограниченным и предсказуемым.
- Журналирование аудита. Каждое действие, которое предпринимает ассистент, журналируется, так что есть запись того, что он сделал и от чьего имени.
Фаза 1 — инструменты только для чтения
Сегодня агентные инструменты ассистента только для чтения. Он может:
- Перечислять политики.
- Перечислять правила.
- Перечислять домены.
- Перечислять недавние отпечатки.
- Читать распределение риска.
- Читать журнал аудита.
Это полный объём того, что он может делать сам: читать и резюмировать. Он не меняет конфигурацию, не переключает флаги и не предпринимает действий против трафика.
Фаза 2 — запись за флагом
Инструменты записи и изменения — это возможность Фазы 2, и они появятся за флагом — подключаемые по выбору, осознанно, не включённые по умолчанию. Даже тогда ассистент остаётся вторым пилотом для оператора: он не изменяет автономно системы клиентов. Граница твёрдая — он помогает вам управлять Noxtica; он не действует на вашей инфраструктуре за вас.
Где это вписывается
Ассистент — это значение «мы работаем агентно» на агентном хребте. Он отличается от MCP (который про то, как ваши агенты читают Noxtica) и Know Your Agent (который управляет тем, какие агенты достигают вашего сайта). Смотрите Agentic Security для полной картины.
Читать глубже
- Agentic Security — место ассистента среди трёх значений слова «агентный».
- MCP Integration — интеграционный аналог.
- Инженерные принципы — операционные ограничения, которые уважает ассистент.