ریکو کنترل لحظهای روی ایجنتهای هوش مصنوعی
خلاصهٔ کاملتر
ریکو اعلام کرده AI Runtime، یکی از بخشهای اصلی پلتفرمش، گسترش پیدا کرده و سه چیز تازه بهش اضافه شده: اعمال سیاست از داخل مرورگر، تحلیل و بلاک لحظهای پرامپتها، و رفع خودکار ریسک. تو این مطلب اومده که هر ایجنتی که یه سازمان اجرا میکنه یه «شعاع انفجار» داره؛ اپهایی که بهشون دسترسی داره، مجوزهایی که به ارث برده و اتصالهایی که خودش میتونه فعال کنه.
به گفتهٔ افر کلاین، مدیرعامل ریکو، پاسچر (posture) فقط میگه یه ایجنت به چی میتونه برسه، ولی رانتایم کنترل روی کاریه که همین الان داره انجام میده. نکتهٔ اصلی ادعای شرکت اینه که برای رسیدن به این کنترل لازم نیست سازمان ترافیکش رو از یه گیتوی یا پراکسی تازه عبور بده.
Smart Remediation که تو جولای عرضه شده، یافتههای ریسک رو تبدیل به اقدام خودکار میکنه. به جای اینکه یه لیست از ایجنتهای پرچمخورده تحویل تیم امنیت بده، دقیقاً میگه کدوم اسکوپ باید عوض بشه، کدوم دسترسی لغو بشه یا کدوم سیاست آپدیت بشه. نویسنده میگه چون ریکو حساب میکنه هر ایجنت واقعاً به چی نیاز داره، پیشنهادش کار ایجنت رو نمیشکنه.
Reco Browser Guard که الان تو دسترسی زودهنگامه، سراغ هوش مصنوعی سایه رفته؛ یعنی همون استفادهٔ شخصی کارمندها از ابزارهای AI بیرون از کانالهای تأییدشده، که بیشترش از مرورگر شروع میشه. فاز اول فقط کشف میکنه: کی از چه ابزاری، با چه حسابی و چند وقت یهبار استفاده میکنه. فاز دوم بلاک کردن و اعمال سیاست رو در سطح مرورگر اضافه میکنه.
تحلیل و بلاک پرامپت، پاسخ و tool call هم قراره اکتبر به دسترس عمومی برسه. ریکو هر پرامپت و پاسخ و فراخوانی ابزار رو در لحظه با Reco Graph میسنجه تا بفهمه کدوم ایجنت درگیره، چقدر پرخطره، به چی وصله (از جمله هر سرور MCP) و پشتش کدوم کاربره. همین زمینهست که اجازه میده یه پرامپت پرخطر قبل از اجرا بلاک بشه.
نکات کلیدی:
- AI Runtime حالا اعمال سیاست در مرورگر، تحلیل لحظهای پرامپت و رفع خودکار ریسک رو داره
- Smart Remediation از جولای در دسترسه و به جای هشدار، تغییر دسترسی مشخص پیشنهاد میده
- Browser Guard تو فاز اول استفادهٔ شخصی از ابزارهای AI رو کشف میکنه و تو فاز دوم بلاکش میکنه
- بلاک کردن پرامپت، پاسخ و tool call برای اکتبر هدفگذاری شده
- ادعای شرکت اینه که برای این کنترل نیازی به گیتوی یا پراکسی جدید نیست




