Know Your Agent (KYA)
Определение. Know Your Agent — это защитный реестр. Он определяет, каким ИИ-агентам и ботам вы разрешаете или запрещаете доступ для каждого тенанта. По мере роста агентного веба всё большая часть вашего трафика — это автоматизированное ПО, действующее от имени человека: часть его желанна, часть нет. KYA — это место, где вы решаете, что есть что.
KYA управляет доверием, а не действием. Он не даёт агентам возможности что-либо делать. Это политика, которая говорит, что этот агент может считаться доверенным, а тот — нет: верификация и шлюз, стоящий перед вашим приложением.
Как Noxtica это делает
KYA идентифицирует агентов по долговечной криптографической идентичности, а не по легко подделываемой строке user-agent:
- Отпечатки JWK — агент распознаётся по отпечатку своего открытого ключа, так что идентичность нельзя подделать сменой заголовка.
- Хосты Signature-Agent — хост, который агент объявляет своим подписывающим органом, проверяется, а не принимается на веру.
- Верификация Web Bot Auth — KYA интегрируется с Web Bot Auth, формирующимся стандартом для агентов, позволяющим криптографически доказать, кто они. Заявление верифицированного агента проверяется по вашей политике разрешений/запретов.
Вы ведёте списки разрешений/запретов для каждого тенанта. Запрос от известного, разрешённого агента может быть обработан соответствующим образом; неизвестный или запрещённый управляется вашей политикой. Решение о том, что происходит с запрещённым агентом — проверка, блокировка, наблюдение, — выполняется слоем Browser Security и движком риск-действий.
Чем KYA не является
KYA намеренно отличается от своих соседей на агентном хребте:
- Это не MCP. MCP — это то, как ваши агенты читают Noxtica. KYA — это то, как вы управляете тем, какие агенты достигают вашего сайта.
- Это не AI Assistant. Ассистент помогает вам управлять консолью. KYA — это реестр, который вы настраиваете.
- Он не даёт агентам возможности действовать. Он управляет тем, доверяете ли вы им. Слово «агент» в KYA означает агентов, прибывающих на ваш сайт, и глагол здесь — управлять, никогда не наделять полномочиями.
Где это вписывается
KYA — это половина агента в столпе интеллекта и несущая часть агентного хребта — конкретно значение «охранять агентный веб» в агентной безопасности. Смотрите Agentic Security, чтобы понять, как три значения связываются вместе.
Читать глубже
- Agentic Security — место KYA среди трёх честных значений слова «агентный».
- Browser Security — как реализуется решение о запрете.
- Категории угроз — шаблоны автоматизированного трафика, о которых KYA помогает вам рассуждать.