TechCatalystGuardОбсудить задачу
Безопасность рабочей станции

Учётные данные остаются на рабочей станции. Под защитой при работе с ИИ.

TechCatalyst Guard перехватывает команды терминала, ответы инструментов MCP и буфер обмена — и маскирует учётные и персональные данные до передачи ИИ-агенту. Централизованные политики сохраняют целостность, а обработка выполняется в контуре заказчика.

В контуре заказчикаСтрогий режимЛокальная обработка
Проблема

AI-инструменты читают быстрее, чем DLP успевает среагировать

Разработчик подключил ИИ-агента — и тот за минуту выполнил больше команд, чем человек за час. Каждая команда возвращает вывод, и этот вывод автоматически поступает в контекст внешней модели: это штатная логика работы агента.

ai

AI-агенты в терминале

ИИ-агенты выполняют команды и читают вывод автоматически. Один cat .env — и учётные данные уже в контексте внешней модели.

>_

Секреты в выводе команд

Журналы с персональными данными, настройки, состояние инфраструктуры и облачные учётные данные штатно выводятся в stdout и поступают дальше по цепочке.

Буфер обмена

Скопированный токен за секунды попадает в чат с ассистентом или внешний веб-инструмент, опережая реакцию сетевого шлюза.

MCP-инструменты

MCP-серверы дают агентам прямой доступ к файлам и ресурсам. Локальный контроль закрывает потенциальные каналы утечки на уровне каждого инструмента.

Сетевой шлюз расположен дальше по цепочке: данные успевают выйти с рабочей станции до реакции централизованных систем. Локальный агент переносит контроль в точку возникновения события.

Как работает

Перехват — локальная проверка — аудит

Вся обработка происходит на рабочей станции. Сервер получает только события аудита, а контур управления размещается в вашей инфраструктуре.

01

Агент перехватывает

Локальный агент встраивается в командные оболочки zsh, bash, PowerShell и перехватывает команды и потоки stdout/stderr через защищённую PTY-сессию — а также MCP-трафик и буфер обмена.

02

Политики решают

Локальный rule-based движок проверяет команду и вывод по подписанным корпоративным политикам и применяет решение: allow, warn, mask или block — в реальном времени.

03

События — в контур

Каждое срабатывание фиксируется в локальном журнале аудита и пакетами передаётся в панель управления внутри контура. Исходные значения учётных данных остаются на рабочей станции.

Защитный контур ИИ

Многоуровневый контроль данных и действий ИИ-агентов

Архитектура TechCatalyst Guard контролирует весь путь данных и действий вокруг модели: запросы, команды, ответы инструментов, локальные ресурсы и события аудита.

Уровень

Комплексная защита потоков ИИ

Защитный шлюз для большой языковой модели проверяет ввод и вывод между пользователем и моделью. TechCatalyst Guard расширяет контроль на терминал, MCP и буфер обмена ИИ-агентов.

Уровень

Логика межсетевого экрана для ИИ-каналов

Современный межсетевой экран использует многоуровневую защиту: инспекция контента, контроль действий, контекст пользователя, политики доступа и аудит событий в одной цепочке исполнения.

Уровень

Контроль до ответа модели

Ключевой принцип: останавливать утечку в момент возникновения, до попадания учётных данных, персональной информации или внутреннего материала в контекст внешней модели.

Что делает защитный слой в контуре разработчика

  • Проверка запросов. Проверка входящих команд, пользовательского запроса и параметров вызова инструмента на учётные данные, персональную информацию, попытки обхода политик и запрещённые классы запросов.
  • Проверка ответов. Проверка stdout/stderr, MCP-ответов и буфера обмена до передачи агенту или модели: маскирование, редактирование или блокировка.
  • Контроль действий. Политики определяют допустимые команды, каталоги, узлы, ресурсы MCP и операции для конкретной роли и рабочей станции.
  • Контекстная политика. Решение учитывает строку, пользователя, группу, окружение, тип учётных данных, режим станции и целевой инструмент.
  • Встроенный аудит. В контур поступают факты и метаданные срабатывания, а исходные значения остаются на рабочей станции. Такая схема поддерживает расследование в изолированном контуре данных.
Контролируемые угрозы
  • внедрение вредоносных инструкций через ответы инструментов и документы
  • утечка учётных данных из .env, журналов, настроек и stdout
  • избыточный доступ ИИ-агента к инструментам MCP
  • вывод данных через буфер обмена и побочные каналы

Практический вывод: полноценная защита охватывает локальные команды, вызовы и ответы инструментов, запросы к модели и события аудита в единой цепочке контроля.

Возможности

Один агент — все каналы утечки

$

Защита терминала

Потоковое маскирование stdout/stderr в реальном времени. Вывод сохраняет читаемость, а учётные данные заменяются безопасными масками.

Защита MCP

Локальный посредник проверяет запросы JSON-RPC, блокирует доступ к запрещённым ресурсам и маскирует ответы с сохранением корректной работы протокола.

Защита буфера обмена

Фоновый наблюдатель находит секреты в скопированном тексте, подменяет их маской и уведомляет пользователя.

Сканер репозиториев

Локальный поиск секретов и PII в рабочей копии кода: категоризированные отчёты, suppression-правила, воспроизводимые метрики.

§

Централизованные политики

Жизненный цикл «черновик → проверка → публикация», версионирование, область действия по пользователям, группам и рабочим станциям, централизованное распространение.

Панель администратора

Реестр рабочих станций, контроль их состояния, таблица событий безопасности, редактор политик, метрики и управление лицензиями через единый интерфейс.

Модель доверия

Строгий режим: постоянная защита рабочей станции

  • Подписанные политики. Каждый снапшот политики подписывается сервером и проверяется агентом локально.
  • Контроль целостности. Ручное изменение настроек или политики обнаруживается — агент включает строгий резервный режим и сообщает событие в контур.
  • Постоянная локальная защита. В строгом режиме агент и интеграции с командной оболочкой сохраняют активное состояние.
  • Минимизация телеметрии. События содержат факты срабатываний, а исходные значения остаются на рабочей станции.

Граница гарантий — честно. Строгий режим закрывает штатный обход, случайную утечку и отключение «в один клик». Модель угроз отдельно фиксирует сценарии пользователя с полными правами администратора. Команда заказчика может проверить агент в ходе пробного внедрения и испытаний на проникновение.

Развёртывание

Полностью в вашем контуре

Серверная часть и данные полностью размещаются в инфраструктуре компании.

Серверная часть

Docker Compose, PostgreSQL и обратный прокси-сервер. Интерфейсы проверки состояния и готовности, структурированные журналы, выгрузка в Loki, документированное резервное копирование и восстановление.

Раскатка агентов

Пакеты для macOS и Linux; Windows и PowerShell — целевой срок: IV квартал 2026 года. Развёртывание через MDM или систему управления ПО, автоматическая настройка командной оболочки и запуска агента.

Масштаб

От пробного стенда до парка в 500–1500 рабочих станций. Документированный расчёт ресурсов, схема масштабирования и рекомендации по высокой доступности рабочего контура.

Интеграцииплан развития

Единый вход и группы AD с управлением жизненным циклом, выгрузка событий в SIEM и Grafana с оповещениями, поставка через Kubernetes и Helm, режим Guard для внешних агентских систем.

docker composepostgresqlподписанные версии политикzsh / bash / PowerShellmacOS / Linux
Для кого

Каждой роли — своя ценность

Руководитель ИБ

  • Централизованные политики с областью действия по группам
  • Все инциденты маскирования и блокировок — в одной панели
  • Доказуемая целостность: подписи, tamper-события, аудит

Платформенная команда

  • Подъём контура по документированному Compose-сценарию
  • Раскатка агентов через привычный MDM-процесс
  • Диагностика через интерфейсы проверки состояния и журналы

Разработчик

  • Привычный терминал и инструменты сохраняют рабочий процесс
  • Локальная обработка поддерживает привычную скорость
  • Маскирование фокусирует контроль на данных и сохраняет приватность сотрудников
Клиенты и опыт

Команда опирается на практический опыт внедрения

Команда TechCatalyst работает с корпоративными заказчиками в телекоме, финтехе, adtech и консалтинге. Часть проектов выполнена по NDA.

06.2025 — настоящее время

ООО МВС

услуги по предоставлению удалённого доступа к большим языковым моделям

05.2023 — 06.2024

Альфа Консалт

разработка и внедрение AI-модели для анализа и поиска судебной практики по юридическим делам

01.2023 — 11.2024

Криптон Студио

разработка API для процессинга финансовых продуктов клиента

10.2021 — 04.2023

3Commas

разработка БД распределённого реестра и API для интеграции

Проекты по соглашениям о конфиденциальности

Часть проектов ИИ и инфраструктуры промежуточного доступа защищена соглашениями о конфиденциальности. Публичный список содержит названия компаний, а детали внедрения сохраняются в рамках договорных условий.

  • AdSkill / AdWave LTD
  • Adsterra / AD Market Limited
  • Propeller Ads Ltd

Какие задачи уже делали

  • доступ к LLM и proxy-инфраструктура для работы с AI-моделями
  • API-слой для интеграции и маршрутизации AI- и fintech-нагрузки
  • прикладные AI-модели под конкретные отраслевые use cases
  • проекты, где важны контроль доступа, трассируемость и работа с чувствительными данными
Команда

Команда строит безопасность ИИ вокруг реального процесса разработки

TechCatalyst Guard развивается как инженерный продукт безопасности: от модели угроз и локального применения политик до пробных внедрений в инфраструктуре заказчика.

Основатель

Иван Борисов

Основатель TechCatalyst. Ведёт продукт, архитектуру и работу с пробными внедрениями на стыке ИИ-инфраструктуры, инструментов разработки и механизмов безопасности рабочих станций.

Диалог о пробном внедрении идёт напрямую с основателем, который проектирует слой применения политик, модель управления и границы гарантий.

Продукт под руководством основателя

Архитектуру, модель угроз, пробные внедрения и продуктовые решения ведёт команда, которая проектирует и внедряет систему.

Безопасность инструментов разработки

Фокус направлен на реальное поведение ИИ-агентов, терминала, инструментов MCP и рабочих станций разработчиков.

Пробное внедрение в контуре заказчика

Ценность подтверждается в реальном контуре, на рабочих репозиториях и по измеримым правилам приёмки.

Доверие и проверяемость

Ответы на вопросы корпоративной технической проверки

TechCatalyst Guard находится на стадии корпоративных пробных внедрений. Статус продукта, архитектуру, метрики и границы гарантий раскрываем заранее.

Проверяемое детектирование

  • Точность и полноту измеряем на ваших репозиториях, метрики воспроизводимы
  • Пороги и категории настраиваются, правила исключений входят в систему
  • Итоговый отчёт по пробному внедрению содержит измеренные показатели

Данные и соответствие (РФ)

  • Данные размещаются в вашем контуре и российской юрисдикции
  • Телеметрия содержит категории и факты срабатываний, исходные значения остаются на станции
  • Реестр отечественного ПО и сертификация ФСТЭК — заявка в процессе, статус по запросу

Непрерывность поставщика

  • Решение работает автономно в вашем контуре
  • Локальный контур сохраняет работоспособность при любом статусе внешних сервисов
  • Депонирование исходного кода доступно по запросу через независимого агента
Дорожная карта

Что дальше: LLM Firewall в шлюзе TechCatalyst

TechCatalyst Guard развивается от контроля рабочей станции к полноценному защитному контуру ИИ-трафика. Следующий этап — инспекция запросов и ответов моделей непосредственно в шлюзе TechCatalyst.

Сейчас

Контроль рабочей станции

Терминал, MCP, буфер обмена и репозитории — под корпоративными политиками. Секреты и ПДн маскируются до передачи ИИ-агенту.

Далее

LLM Firewall в шлюзе

Инспекция запросов и ответов моделей в точке data-path. Prompt injection, jailbreak, утечки данных — под контролем. Для клиентов Takt включается без изменения интеграции.

Потом

Red Teaming и комплаенс

Автоматическое тестирование атаками, комплаенс-отчётность для ФСТЭК и ЦБ, интеграция с SIEM и SOC.

Пробное внедрение

Проверьте на своих репозиториях и своём контуре

TechCatalyst Guard проходит стадию корпоративных пробных внедрений. Мы разворачиваем решение в вашей инфраструктуре и вместе измеряем результат на рабочем репозитории.

  • Развёртывание серверной части в контуре заказчика
  • Подключение пробной группы рабочих станций
  • Измерение качества детектирования на ваших репозиториях
  • Критерии приёмки и границы гарантий фиксируем письменно до старта
  • Архитектурная схема, расчёт ресурсов и требования к развёртыванию
  • Технологическая самостоятельность: контур, данные и агенты остаются под вашим контролем

Локальная архитектура: данные пробного внедрения остаются в вашей инфраструктуре

или напишите нам: info@2rm.ru

Вопросы и ответы

Частые вопросы

Где размещаются данные?

Серверная часть, база данных и все события размещаются в инфраструктуре заказчика. Телеметрия содержит только факты срабатываний и категории данных, а исходные значения остаются на рабочей станции.

Как защита сохраняет активный режим?

В строгом режиме агент, интеграции с командной оболочкой и политики защищены от отключения и ручной подмены. Попытка изменения настроек фиксируется, после чего агент включает резервный защитный режим. Для менее критичных групп доступен гибкий режим с локальным переключателем.

Какие операционные системы и командные оболочки поддерживаются?

Пробный контур: macOS и Linux с zsh и bash. Поддержка PowerShell и полный Windows-контур — целевой срок Q4 2026.

Это замедлит работу в терминале?

Обработка выполняется локально по правилам и регулярным выражениям. Сетевые обращения находятся за пределами критического пути, поэтому терминал сохраняет привычную скорость. Защита продолжает работу автономно при любом состоянии сервера.

Как разворачивается серверная часть?

Docker Compose с PostgreSQL разворачивается платформенной командой по документированному сценарию. Предоставляем архитектурную схему, расчёт ресурсов и регламент эксплуатации, включая резервное копирование и восстановление.

Чем это отличается от DLP или секрет-сканера?

Классическая система предотвращения утечек контролирует сеть и периметр, а сканеры анализируют код в репозитории. TechCatalyst Guard добавляет контроль точки исполнения: команд и их вывода на рабочей станции, где данные поступают в ИИ-инструменты. Сканер репозиториев входит в продукт как вспомогательный контур.

Как обеспечивается непрерывность работы продукта?

Решение разворачивается полностью в вашем контуре и работает автономно. Для критичных внедрений доступно депонирование исходного кода у независимого агента с передачей заказчику при наступлении согласованных условий.

Где хранятся данные и есть ли сертификация?

Серверная часть и все данные размещаются в инфраструктуре заказчика и российской юрисдикции. Заявки на включение в реестр отечественного ПО и сертификацию ФСТЭК находятся в процессе; актуальный статус предоставим по запросу.