Сотрудничество американской компании NanoClaw с JFrog для обеспечения безопасности пакетов программного обеспечения
2026-06-15 16:18
В избр.

Репортаж от Wedoany,Платформа безопасности агентов NanoClaw заключила партнёрство с платформой управления цепочками поставок программного обеспечения JFrog, что позволяет AI-агентам получать ресурсы из проверенных реестров JFrog.

Сооснователь NanoCo AI Гавриэль Коэн объявил об этом сотрудничестве на мероприятии JFrog в Сан-Франциско. Коэн рассказал, что одной из ключевых особенностей семейства агентов Claw является способность к самоулучшению путём получения недостающих инструментов и ресурсов.

Коэн пояснил, что этот метод эффективен, когда доступ к известным локальным данным требует ручного процесса утверждения. Однако для пакетов npm это не идеально: даже в случае агентов, прошедших изоляцию и песочницу, как NanoClaw, вредоносный код внутри контейнера всё ещё может совершать опасные действия.

Разработчики могут быть незнакомы с определённым пакетом и нуждаться во времени для полной оценки его легитимности и отсутствия изменений. Для этого NanoClaw интегрировалась с реестром JFrog: когда агент загружает новые инструменты и библиотеки, ресурсы поступают из проверенных источников, что снижает вероятность контакта агента с ненадёжным контентом.

Коэн также объявил о доступности «фабрики агентов». Эта система, разработанная внутри компании, использует агентов NanoClaw для обработки pull request'ов. С ростом популярности AI-агентов для кодирования количество pull request'ов резко увеличилось, и фабрика агентов предназначена для их сортировки. Коэн отметил, что мейнтейнерам сложно отличить качественные вклады от тех, что используют автоматизированные методы для создания репутации.

Фабрика агентов построена на NanoClaw и размещена на exe.dev, предоставляющем виртуальные машины с постоянным хранилищем. При открытии pull request'а фабрика запускает выделенного рабочего агента, публикует ветку в Slack, где сотрудники классифицируют изменения, проверяют различия и предлагают план тестирования. Все действия запускаются только после ручного подтверждения нажатием кнопки.

Коэн считает, что обработка pull request'ов, содержащих инъекции подсказок или небезопасный код, сопряжена с рисками. Любой, кто использует и настраивает AI-агентов в среде разработки, может увидеть в конфигурационных файлах, подобных Claude.md, инструкции, запрещающие выполнение опасных операций. Он подчеркнул, что инструкции помогают направлять агентов к созданию ценных результатов, но не являются механизмом безопасности. Единственный способ предотвратить нежелательное поведение агента — запретить ему совершать это действие, а не просто давать инструкции.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Связанные продукты
Связанные рекомендации
Словенская компания ELES участвует в проекте ЕС по созданию модели ИИ для энергосетей
2026-06-15
Индонезийская компания IEC Telecom учредила местное подразделение для расширения услуг спутниковой связи
2026-06-15
Индийский регулятор TRAI продвигает пересмотр правил связи V2X для модернизации подключения к интеллектуальным автомагистралям
2026-06-15
Индийская TCS сотрудничает с Anthropic для расширения корпоративного развертывания генеративного ИИ
2026-06-15
Филиппинское министерство науки и технологий запустит пилотную интеллектуальную транспортную систему для экстренных транспортных средств
2026-06-15
Министерство науки и технологий Филиппин запустит пилотный проект интеллектуальной транспортной системы для экстренных служб
2026-06-15
Китайский Alibaba Cloud запустил общедоступное облако в Джохоре, Малайзия
2026-06-15
Китайская компания Songyan Power выпустила человекоподобного робота потребительского класса N2 на базе OpenHarmony
2026-06-15
Компания Westwell расширяет сферу применения стратегии «ИИ + новая энергия» на авиагрузовые перевозки
2026-06-15
Manz Asia успешно поставила первую в мире серийную систему ECD для корпусной сборки на панелях 310 мм
2026-06-15
Последние новости
1
Китайская компания XCMG представила в Казахстане решение для нуль-углеродных интеллектуальных шахт
2
В Китае запрещена передача прав на недропользование, полученных по соглашению, до истечения 5 лет владения
3
Словенская компания ELES участвует в проекте ЕС по созданию модели ИИ для энергосетей
4
На проекте Columba компании Kootenay Silver в Мексике произошел несчастный случай, добыча приостановлена
5
Акционеры канадской горнодобывающей компании Hemlo Mining одобрили перерегистрацию и переход на листинг на фондовой бирже Торонто
6
FedEx открыл логистический центр в Бандаберге, обрабатывающий 1500 посылок в час
7
В 2026 году в земле Саар будут испытаны 44 аккумуляторных поезда Flirt Akku
8
Министерство транспорта США в июне 2026 года объявило о выделении 626,7 млн долларов на мультимодальные гранты
9
Китайская компания Zoomlion получила заказы на сумму более 1 млрд юаней на выставке KOMATEK, углубляя присутствие в Турции
10
Индонезийская компания IEC Telecom учредила местное подразделение для расширения услуг спутниковой связи