ИССЛЕДОВАНИЕ · RESEARCH · #1482
Archestra выпустила OpenAPPA; 0% успешных атак на двух бенчмарках по безопасности агентов
Archestra опубликовала OpenAPPA — открытый движок безопасности и фреймворк политик (Agentic Permissions Policy Algebra, APPA), который выполняется вне цикла подсказок/исполнения агента и детерминированно применяет правила доступа по аудитории и доверию на основе решётки. По отчёту команды, при запуске на Bench-Corp и AgentThreatBench (упоминается также как OWASP AgentThreatBench) OpenAPPA достиг 0% успешных атак при 89% выполнения задач, тогда как режим auto у Claude Code показал ~10% атак (≈90% выполнения), а Microsoft FIDES — 31% атак (≈41% выполнения).
КЛЮЧЕВЫЕ ТЕЗИСЫ
- Archestra опубликовала OpenAPPA — открытый движок безопасности и фреймворк политик (Agentic Permissions Policy Algebra, APPA), который выполняется вне цикла подсказок/исполнения агента и детерминированно применяет правила доступа по аудитории и доверию на основе решётки.
- По отчёту команды, при запуске на Bench-Corp и AgentThreatBench (упоминается также как OWASP AgentThreatBench) OpenAPPA достиг 0% успешных атак при 89% выполнения задач, тогда как режим auto у Claude Code показал ~10% атак (≈90% выполнения), а Microsoft FIDES — 31% атак (≈41% выполнения).
- Если результаты воспроизводимы, детерминированный engine, работающий вне цикла агента и блокирующий утечки данных при сохранении высокой выполнимости задач, может существенно изменить практики защиты автономных рабочих процессов агентов.
ПОЧЕМУ ЭТО ВАЖНО
Если результаты воспроизводимы, детерминированный engine, работающий вне цикла агента и блокирующий утечки данных при сохранении высокой выполнимости задач, может существенно изменить практики защиты автономных рабочих процессов агентов.