Сотрудничество американской компании NanoClaw с JFrog для обеспечения безопасности пакетов программного обеспечения
2026-06-15 16:18
В избр.

Репортаж от Wedoany,Платформа безопасности агентов NanoClaw заключила партнёрство с платформой управления цепочками поставок программного обеспечения JFrog, что позволяет AI-агентам получать ресурсы из проверенных реестров JFrog.

Сооснователь NanoCo AI Гавриэль Коэн объявил об этом сотрудничестве на мероприятии JFrog в Сан-Франциско. Коэн рассказал, что одной из ключевых особенностей семейства агентов Claw является способность к самоулучшению путём получения недостающих инструментов и ресурсов.

Коэн пояснил, что этот метод эффективен, когда доступ к известным локальным данным требует ручного процесса утверждения. Однако для пакетов npm это не идеально: даже в случае агентов, прошедших изоляцию и песочницу, как NanoClaw, вредоносный код внутри контейнера всё ещё может совершать опасные действия.

Разработчики могут быть незнакомы с определённым пакетом и нуждаться во времени для полной оценки его легитимности и отсутствия изменений. Для этого NanoClaw интегрировалась с реестром JFrog: когда агент загружает новые инструменты и библиотеки, ресурсы поступают из проверенных источников, что снижает вероятность контакта агента с ненадёжным контентом.

Коэн также объявил о доступности «фабрики агентов». Эта система, разработанная внутри компании, использует агентов NanoClaw для обработки pull request'ов. С ростом популярности AI-агентов для кодирования количество pull request'ов резко увеличилось, и фабрика агентов предназначена для их сортировки. Коэн отметил, что мейнтейнерам сложно отличить качественные вклады от тех, что используют автоматизированные методы для создания репутации.

Фабрика агентов построена на NanoClaw и размещена на exe.dev, предоставляющем виртуальные машины с постоянным хранилищем. При открытии pull request'а фабрика запускает выделенного рабочего агента, публикует ветку в Slack, где сотрудники классифицируют изменения, проверяют различия и предлагают план тестирования. Все действия запускаются только после ручного подтверждения нажатием кнопки.

Коэн считает, что обработка pull request'ов, содержащих инъекции подсказок или небезопасный код, сопряжена с рисками. Любой, кто использует и настраивает AI-агентов в среде разработки, может увидеть в конфигурационных файлах, подобных Claude.md, инструкции, запрещающие выполнение опасных операций. Он подчеркнул, что инструкции помогают направлять агентов к созданию ценных результатов, но не являются механизмом безопасности. Единственный способ предотвратить нежелательное поведение агента — запретить ему совершать это действие, а не просто давать инструкции.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Эта новость является результатом компиляции и перепечатки информации из глобального Интернета и стратегических партнеров. Она предназначена только для читателей. Если у вас возникнут какие-либо нарушения или другие проблемы, пожалуйста, своевременно сообщите нам. Этот сайт изменить или удалить ее. Перепечатка этой статьи без официального разрешения строго запрещена.электронная почта:news@wedoany.com
Связанные продукты
Последние новости
1
Общий объем инвестиций 5,895 млрд юаней! Началось строительство ГЭС Цюйцзыка в верхнем течении реки Ланьцанцзян в Тибете, Китай
2
Британская компания PTG Holroyd получила заказ на 18-й фрезерный центр EX-серии с ЧПУ для роторов
3
Системы зажима заготовок MATE Precision Technologies на Днях технологий DMG MORI UK
4
Американская компания Caterpillar выделяет 10 миллионов долларов штату Иллинойс на подготовку кадров для производства
5
Maag Group приобретает американскую компанию Cloeren
6
Австрийская компания Starlim демонстрирует микролитьевые компоненты из силикона толщиной 0,7 мм
7
Ноттингемский университет запускает самое высоконапорное в Великобритании аддитивное производство методом холодного напыления
8
Индийская HFCL получила заказ на оптоволоконные кабели на сумму 46,13 млн долларов США с поставкой до 2027 года
9
Министерство энергетики США и альянс инвестируют 100 миллиардов долларов в строительство центров обработки данных и энергетической инфраструктуры
10
Silvaco и NVIDIA объединяют усилия для продвижения цифровых двойников в полупроводниковой отрасли
Связанные рекомендации
Индийская HFCL получила заказ на оптоволоконные кабели на сумму 46,13 млн долларов США с поставкой до 2027 года
2026-07-31
Министерство энергетики США и альянс инвестируют 100 миллиардов долларов в строительство центров обработки данных и энергетической инфраструктуры
2026-07-31
Silvaco и NVIDIA объединяют усилия для продвижения цифровых двойников в полупроводниковой отрасли
2026-07-31
Google обновляет Gemini для macOS, добавляя системную голосовую диктовку и восприятие экрана
2026-07-31
Версия 1.131 Visual Studio Code от Microsoft добавила функции диктовки и субагентов
2026-07-31
Corning из США нацеливается на рынок CPO объемом 10 миллиардов долларов
2026-07-31
Канадская TELUS планирует развернуть 100% Open RAN к 2029 году
2026-07-31
Акции Oracle взлетели более чем на 8%! Расширение сотрудничества с Google Cloud: модели Gemini будут полностью интегрированы в корпоративные приложения Fusion и NetSuite
2026-07-31
Новый шаг ByteDance! Doubao, Feishu и Volcano Engine будут реорганизованы и объединены
2026-07-30
Intel открывает технологию процессоров Atom для стартапа Rosaic Labs
2026-07-30