# Сопутствующие статьи по теме Разрешения

Новостной центр HTX предлагает последние статьи и углубленный анализ по "Разрешения", охватывающие рыночные тренды, новости проектов, развитие технологий и политику регулирования в криптоиндустрии.

У Claude появилась «должность»: Anthropic выпустила его как полноценного сотрудника

Компания Anthropic представила Claude Tag — искусственный интеллект в качестве постоянного участника командных каналов Slack. Это не просто чат-бот, а полноценный «коллега» с собственным аккаунтом, памятью, набором инструментов и, что самое важное, собственной системной идентичностью (agent identity). Ключевая инновация — модель доступа. Вместо того чтобы использовать учётные данные какого-либо сотрудника, Claude Tag получает собственные права доступа («пропуск»), которые настраиваются администратором на уровне рабочего пространства или конкретного канала. Это решает логическую проблему совместного использования ИИ в команде, где у людей разные уровни доступа. Например, в инженерном канале у Claude могут быть права на репозиторий кода, и тогда даже менеджер продукта без личных прав сможет через него получить нужную информацию. Функция «режима наблюдения» позволяет ИИ самостоятельно следить за каналом и подключаться к обсуждениям, которые требуют внимания, без явного упоминания. Контекст и знания Claude изолированы между каналами для безопасности. По данным Anthropic, их собственная продукт-команда уже генерирует более 80% кода с помощью Claude, что значительно ускоряет работу. Компания прогнозирует, что с ростом числа ИИ-агентов в корпоративных системах управление их отдельными идентичностями станет стандартом, обеспечивая безопасность и подотчётность. Сервис доступен в бета-версии для корпоративных и командных тарифов.

marsbit07/01 08:51

У Claude появилась «должность»: Anthropic выпустила его как полноценного сотрудника

marsbit07/01 08:51

Как ERC-8257 позволяет AI Agent самостоятельно вызывать API, покупать права доступа и совершать платежи?

ERC-8257 — это предлагаемый стандарт Ethereum, направленный на создание децентрализованного реестра инструментов для ИИ-агентов. Он позволяет разработчикам регистрировать свои API и сервисы в блокчейне, публикуя правила доступа, информацию об оплате и описания в формате JSON. Цель — дать ИИ-агентам возможность автономно находить необходимые инструменты, проверять условия использования (например, наличие определенного NFT, токена или подписки) и автоматически выполнять платежи через поддерживаемые протоколы, такие как x402. Ключевые особенности включают разделение данных (хеш файла-манифеста хранится в блокчейне, а детали — вне цепи), гибкую систему управления доступом через смарт-контракты и независимость от конкретного платежного решения. Это дополняет протоколы машинных платежей, решая задачи обнаружения сервисов и проверки прав. Однако стандарт сталкивается с проблемами, включая сложность интеграции из-за возможного разнообразия правил доступа, риски спекуляции, если права привязаны к торгуемым активам, и ограниченные возможности проверки реальной надежности и безопасности самих инструментов. ERC-8257 находится на стадии обсуждения, и его практическая реализация потребует дальнейшей проработки.

marsbit05/29 07:25

Как ERC-8257 позволяет AI Agent самостоятельно вызывать API, покупать права доступа и совершать платежи?

marsbit05/29 07:25

Руководство по безопасности пользователей Nanobot: последний рубеж защиты прав ИИ

Автор: BitsLab, компания по безопасности ИИ. Когда AI Agent получает системные возможности (выполнение команд shell, чтение/запись файлов, сетевые запросы и т.д.), он становится оператором с реальными правами. Это создаёт риски: injection-атаки через prompt могут удалить данные, зараженные Skills могут украсть учетные данные, а неверифицированные операции — нанести необратимый ущерб. Традиционные подходы либо полагаются на ИИ (что уязвимо к обходам), либо блокируют Agent жёсткими правилами (теряя его пользу). BitsLab предлагает третий путь, распределяя обязанности между: - **Пользователем** (конечный рубеж, ключевые решения); - **Агентом** (соблюдение норм и аудит через Skills); - **Детерминированными скриптами** (проверки, устойчивые к injection). **Рекомендации для пользователей:** - Защищайте API Keys (не храните в репозиториях). - Настройте белые списки (allowFrom) для Channel. - Запускайте Agent без прав root. - Избегайте email-каналов (высокий риск). - Используйте Docker для изоляции. **Принципы инструментов безопасности:** - Аудит намерений через «самостоятельное пробуждение» ИИ. - Блокировка вредоносных команд (shell, cron). - Защита конфиденциальных данных (чтение файлов). - Аудит MCP-навыков и автоматическая проверка новых Skills. - Контроль целостности файлов через хэши. - Автоматическое резервное копирование. **Отказ от ответственности:** Руководство — это рекомендации, а не гарантия безопасности. Пользователи несут ответственность за риски, а меры не заменяют профессиональный аудит.

marsbit03/11 10:18

Руководство по безопасности пользователей Nanobot: последний рубеж защиты прав ИИ

marsbit03/11 10:18

活动图片