Учётные данные остаются на рабочей станции. Под защитой при работе с ИИ.
TechCatalyst Guard перехватывает команды терминала, ответы инструментов MCP и буфер обмена — и маскирует учётные и персональные данные до передачи ИИ-агенту. Централизованные политики сохраняют целостность, а обработка выполняется в контуре заказчика.
AI-инструменты читают быстрее, чем DLP успевает среагировать
Разработчик подключил ИИ-агента — и тот за минуту выполнил больше команд, чем человек за час. Каждая команда возвращает вывод, и этот вывод автоматически поступает в контекст внешней модели: это штатная логика работы агента.
AI-агенты в терминале
ИИ-агенты выполняют команды и читают вывод автоматически. Один cat .env — и учётные данные уже в контексте внешней модели.
Секреты в выводе команд
Журналы с персональными данными, настройки, состояние инфраструктуры и облачные учётные данные штатно выводятся в stdout и поступают дальше по цепочке.
Буфер обмена
Скопированный токен за секунды попадает в чат с ассистентом или внешний веб-инструмент, опережая реакцию сетевого шлюза.
MCP-инструменты
MCP-серверы дают агентам прямой доступ к файлам и ресурсам. Локальный контроль закрывает потенциальные каналы утечки на уровне каждого инструмента.
Сетевой шлюз расположен дальше по цепочке: данные успевают выйти с рабочей станции до реакции централизованных систем. Локальный агент переносит контроль в точку возникновения события.
Перехват — локальная проверка — аудит
Вся обработка происходит на рабочей станции. Сервер получает только события аудита, а контур управления размещается в вашей инфраструктуре.
Агент перехватывает
Локальный агент встраивается в командные оболочки zsh, bash, PowerShell и перехватывает команды и потоки stdout/stderr через защищённую PTY-сессию — а также MCP-трафик и буфер обмена.
Политики решают
Локальный rule-based движок проверяет команду и вывод по подписанным корпоративным политикам и применяет решение: allow, warn, mask или block — в реальном времени.
События — в контур
Каждое срабатывание фиксируется в локальном журнале аудита и пакетами передаётся в панель управления внутри контура. Исходные значения учётных данных остаются на рабочей станции.
Многоуровневый контроль данных и действий ИИ-агентов
Архитектура TechCatalyst Guard контролирует весь путь данных и действий вокруг модели: запросы, команды, ответы инструментов, локальные ресурсы и события аудита.
Комплексная защита потоков ИИ
Защитный шлюз для большой языковой модели проверяет ввод и вывод между пользователем и моделью. TechCatalyst Guard расширяет контроль на терминал, MCP и буфер обмена ИИ-агентов.
Логика межсетевого экрана для ИИ-каналов
Современный межсетевой экран использует многоуровневую защиту: инспекция контента, контроль действий, контекст пользователя, политики доступа и аудит событий в одной цепочке исполнения.
Контроль до ответа модели
Ключевой принцип: останавливать утечку в момент возникновения, до попадания учётных данных, персональной информации или внутреннего материала в контекст внешней модели.
Что делает защитный слой в контуре разработчика
- ✓Проверка запросов. Проверка входящих команд, пользовательского запроса и параметров вызова инструмента на учётные данные, персональную информацию, попытки обхода политик и запрещённые классы запросов.
- ✓Проверка ответов. Проверка stdout/stderr, MCP-ответов и буфера обмена до передачи агенту или модели: маскирование, редактирование или блокировка.
- ✓Контроль действий. Политики определяют допустимые команды, каталоги, узлы, ресурсы MCP и операции для конкретной роли и рабочей станции.
- ✓Контекстная политика. Решение учитывает строку, пользователя, группу, окружение, тип учётных данных, режим станции и целевой инструмент.
- ✓Встроенный аудит. В контур поступают факты и метаданные срабатывания, а исходные значения остаются на рабочей станции. Такая схема поддерживает расследование в изолированном контуре данных.
- внедрение вредоносных инструкций через ответы инструментов и документы
- утечка учётных данных из .env, журналов, настроек и stdout
- избыточный доступ ИИ-агента к инструментам MCP
- вывод данных через буфер обмена и побочные каналы
Практический вывод: полноценная защита охватывает локальные команды, вызовы и ответы инструментов, запросы к модели и события аудита в единой цепочке контроля.
Один агент — все каналы утечки
Защита терминала
Потоковое маскирование stdout/stderr в реальном времени. Вывод сохраняет читаемость, а учётные данные заменяются безопасными масками.
Защита MCP
Локальный посредник проверяет запросы JSON-RPC, блокирует доступ к запрещённым ресурсам и маскирует ответы с сохранением корректной работы протокола.
Защита буфера обмена
Фоновый наблюдатель находит секреты в скопированном тексте, подменяет их маской и уведомляет пользователя.
Сканер репозиториев
Локальный поиск секретов и PII в рабочей копии кода: категоризированные отчёты, suppression-правила, воспроизводимые метрики.
Централизованные политики
Жизненный цикл «черновик → проверка → публикация», версионирование, область действия по пользователям, группам и рабочим станциям, централизованное распространение.
Панель администратора
Реестр рабочих станций, контроль их состояния, таблица событий безопасности, редактор политик, метрики и управление лицензиями через единый интерфейс.
Строгий режим: постоянная защита рабочей станции
- ✓Подписанные политики. Каждый снапшот политики подписывается сервером и проверяется агентом локально.
- ✓Контроль целостности. Ручное изменение настроек или политики обнаруживается — агент включает строгий резервный режим и сообщает событие в контур.
- ✓Постоянная локальная защита. В строгом режиме агент и интеграции с командной оболочкой сохраняют активное состояние.
- ✓Минимизация телеметрии. События содержат факты срабатываний, а исходные значения остаются на рабочей станции.
Граница гарантий — честно. Строгий режим закрывает штатный обход, случайную утечку и отключение «в один клик». Модель угроз отдельно фиксирует сценарии пользователя с полными правами администратора. Команда заказчика может проверить агент в ходе пробного внедрения и испытаний на проникновение.
Полностью в вашем контуре
Серверная часть и данные полностью размещаются в инфраструктуре компании.
Серверная часть
Docker Compose, PostgreSQL и обратный прокси-сервер. Интерфейсы проверки состояния и готовности, структурированные журналы, выгрузка в Loki, документированное резервное копирование и восстановление.
Раскатка агентов
Пакеты для macOS и Linux; Windows и PowerShell — целевой срок: IV квартал 2026 года. Развёртывание через MDM или систему управления ПО, автоматическая настройка командной оболочки и запуска агента.
Масштаб
От пробного стенда до парка в 500–1500 рабочих станций. Документированный расчёт ресурсов, схема масштабирования и рекомендации по высокой доступности рабочего контура.
Интеграцииплан развития
Единый вход и группы AD с управлением жизненным циклом, выгрузка событий в SIEM и Grafana с оповещениями, поставка через Kubernetes и Helm, режим Guard для внешних агентских систем.
Каждой роли — своя ценность
Руководитель ИБ
- Централизованные политики с областью действия по группам
- Все инциденты маскирования и блокировок — в одной панели
- Доказуемая целостность: подписи, tamper-события, аудит
Платформенная команда
- Подъём контура по документированному Compose-сценарию
- Раскатка агентов через привычный MDM-процесс
- Диагностика через интерфейсы проверки состояния и журналы
Разработчик
- Привычный терминал и инструменты сохраняют рабочий процесс
- Локальная обработка поддерживает привычную скорость
- Маскирование фокусирует контроль на данных и сохраняет приватность сотрудников
Команда опирается на практический опыт внедрения
Команда TechCatalyst работает с корпоративными заказчиками в телекоме, финтехе, adtech и консалтинге. Часть проектов выполнена по NDA.
ООО МВС
услуги по предоставлению удалённого доступа к большим языковым моделям
Альфа Консалт
разработка и внедрение AI-модели для анализа и поиска судебной практики по юридическим делам
Криптон Студио
разработка API для процессинга финансовых продуктов клиента
3Commas
разработка БД распределённого реестра и API для интеграции
Проекты по соглашениям о конфиденциальности
Часть проектов ИИ и инфраструктуры промежуточного доступа защищена соглашениями о конфиденциальности. Публичный список содержит названия компаний, а детали внедрения сохраняются в рамках договорных условий.
- AdSkill / AdWave LTD
- Adsterra / AD Market Limited
- Propeller Ads Ltd
Какие задачи уже делали
- доступ к LLM и proxy-инфраструктура для работы с AI-моделями
- API-слой для интеграции и маршрутизации AI- и fintech-нагрузки
- прикладные AI-модели под конкретные отраслевые use cases
- проекты, где важны контроль доступа, трассируемость и работа с чувствительными данными
Команда строит безопасность ИИ вокруг реального процесса разработки
TechCatalyst Guard развивается как инженерный продукт безопасности: от модели угроз и локального применения политик до пробных внедрений в инфраструктуре заказчика.
Иван Борисов
Основатель TechCatalyst. Ведёт продукт, архитектуру и работу с пробными внедрениями на стыке ИИ-инфраструктуры, инструментов разработки и механизмов безопасности рабочих станций.
Диалог о пробном внедрении идёт напрямую с основателем, который проектирует слой применения политик, модель управления и границы гарантий.
Продукт под руководством основателя
Архитектуру, модель угроз, пробные внедрения и продуктовые решения ведёт команда, которая проектирует и внедряет систему.
Безопасность инструментов разработки
Фокус направлен на реальное поведение ИИ-агентов, терминала, инструментов MCP и рабочих станций разработчиков.
Пробное внедрение в контуре заказчика
Ценность подтверждается в реальном контуре, на рабочих репозиториях и по измеримым правилам приёмки.
Ответы на вопросы корпоративной технической проверки
TechCatalyst Guard находится на стадии корпоративных пробных внедрений. Статус продукта, архитектуру, метрики и границы гарантий раскрываем заранее.
Проверяемое детектирование
- Точность и полноту измеряем на ваших репозиториях, метрики воспроизводимы
- Пороги и категории настраиваются, правила исключений входят в систему
- Итоговый отчёт по пробному внедрению содержит измеренные показатели
Данные и соответствие (РФ)
- Данные размещаются в вашем контуре и российской юрисдикции
- Телеметрия содержит категории и факты срабатываний, исходные значения остаются на станции
- Реестр отечественного ПО и сертификация ФСТЭК — заявка в процессе, статус по запросу
Непрерывность поставщика
- Решение работает автономно в вашем контуре
- Локальный контур сохраняет работоспособность при любом статусе внешних сервисов
- Депонирование исходного кода доступно по запросу через независимого агента
Что дальше: LLM Firewall в шлюзе TechCatalyst
TechCatalyst Guard развивается от контроля рабочей станции к полноценному защитному контуру ИИ-трафика. Следующий этап — инспекция запросов и ответов моделей непосредственно в шлюзе TechCatalyst.
Контроль рабочей станции
Терминал, MCP, буфер обмена и репозитории — под корпоративными политиками. Секреты и ПДн маскируются до передачи ИИ-агенту.
LLM Firewall в шлюзе
Инспекция запросов и ответов моделей в точке data-path. Prompt injection, jailbreak, утечки данных — под контролем. Для клиентов Takt включается без изменения интеграции.
Red Teaming и комплаенс
Автоматическое тестирование атаками, комплаенс-отчётность для ФСТЭК и ЦБ, интеграция с SIEM и SOC.
Проверьте на своих репозиториях и своём контуре
TechCatalyst Guard проходит стадию корпоративных пробных внедрений. Мы разворачиваем решение в вашей инфраструктуре и вместе измеряем результат на рабочем репозитории.
- Развёртывание серверной части в контуре заказчика
- Подключение пробной группы рабочих станций
- Измерение качества детектирования на ваших репозиториях
- Критерии приёмки и границы гарантий фиксируем письменно до старта
- Архитектурная схема, расчёт ресурсов и требования к развёртыванию
- Технологическая самостоятельность: контур, данные и агенты остаются под вашим контролем
Частые вопросы
Где размещаются данные?
Серверная часть, база данных и все события размещаются в инфраструктуре заказчика. Телеметрия содержит только факты срабатываний и категории данных, а исходные значения остаются на рабочей станции.
Как защита сохраняет активный режим?
В строгом режиме агент, интеграции с командной оболочкой и политики защищены от отключения и ручной подмены. Попытка изменения настроек фиксируется, после чего агент включает резервный защитный режим. Для менее критичных групп доступен гибкий режим с локальным переключателем.
Какие операционные системы и командные оболочки поддерживаются?
Пробный контур: macOS и Linux с zsh и bash. Поддержка PowerShell и полный Windows-контур — целевой срок Q4 2026.
Это замедлит работу в терминале?
Обработка выполняется локально по правилам и регулярным выражениям. Сетевые обращения находятся за пределами критического пути, поэтому терминал сохраняет привычную скорость. Защита продолжает работу автономно при любом состоянии сервера.
Как разворачивается серверная часть?
Docker Compose с PostgreSQL разворачивается платформенной командой по документированному сценарию. Предоставляем архитектурную схему, расчёт ресурсов и регламент эксплуатации, включая резервное копирование и восстановление.
Чем это отличается от DLP или секрет-сканера?
Классическая система предотвращения утечек контролирует сеть и периметр, а сканеры анализируют код в репозитории. TechCatalyst Guard добавляет контроль точки исполнения: команд и их вывода на рабочей станции, где данные поступают в ИИ-инструменты. Сканер репозиториев входит в продукт как вспомогательный контур.
Как обеспечивается непрерывность работы продукта?
Решение разворачивается полностью в вашем контуре и работает автономно. Для критичных внедрений доступно депонирование исходного кода у независимого агента с передачей заказчику при наступлении согласованных условий.
Где хранятся данные и есть ли сертификация?
Серверная часть и все данные размещаются в инфраструктуре заказчика и российской юрисдикции. Заявки на включение в реестр отечественного ПО и сертификацию ФСТЭК находятся в процессе; актуальный статус предоставим по запросу.