Skip to content
VeriSwarm
Sobre
DocumentaçãoPreçosHabilidade do agente
EntrarCadastrar
  1. Início
  2. /Owasp
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • Italiano
  • ✓ Português
  • 日本語
  • 한국어
  • 简体中文

Produto

  • Preços
  • Documentação
  • API
  • Habilidade do agente
  • Especificação OATS

Confiança

  • Central de confiança
  • Segurança
  • Conformidade
  • Status
  • Changelog

Empresa

  • Sobre
  • Blog
  • Código aberto
  • Investidores
  • Imprensa

Jurídico

  • Termos
  • Privacidade
  • SLA
  • DPA
  • Acessibilidade

Atestado de Segurança

OWASP Agentic AI Top 10

O OWASP Top 10 for Agentic Applications (2026) define os riscos de segurança mais críticos para sistemas de agentes de IA. Veja como a VeriSwarm se relaciona com cada um deles. Para um aprofundamento nos dois principais riscos, veja como a VeriSwarm aborda a detecção de injeção de prompt e o envenenamento de ferramentas MCP.

7/10
Riscos Cobertos
3
Parcial
0
No Roadmap
ASI01

Agent Goal Hijack

CobertoGuard + Gate

Conteúdo não confiável ingerido (documentos, páginas web, e-mail, respostas de ferramentas) redireciona os objetivos do agente enquanto ele acredita que ainda está servindo o usuário — injeção de prompt agêntica na camada de planejamento.

  • Detecção de injeção do Guard (ML DeBERTa + análise estrutural)
  • Interceptação em tempo de execução do Guard Proxy
  • Varredura de segurança SOUL em templates
  • Gate human_review do Cortex Workflows para ações que alteram o objetivo
  • Detecção de anomalias por trust scoring
ASI02

Tool Misuse & Exploitation

CobertoGuard

Os agentes invocam ferramentas legítimas de forma prejudicial — parâmetros incorretos, encadeamento inseguro de ferramentas, encaminhamento de saída não validada para uma API mais poderosa — ou são direcionados por metadados de ferramentas envenenados.

  • Permissões de ferramentas do Guard (lista de permissão/bloqueio por ferramenta)
  • Aplicação de políticas em tempo de execução do Guard Proxy em cada chamada
  • Scanner MCP (detecção de metadados de ferramentas envenenados)
ASI03

Identity & Privilege Abuse

CobertoPassport + Gate

Credenciais excessivas, compartilhadas, de longa duração ou herdadas permitem reutilização de credenciais, escalonamento de privilégios e personificação do agente.

  • Manifestos de agente assinados com Ed25519 do Passport
  • Credenciais portáteis ES256 de 1 hora
  • Delegações com escopo limitado e revogáveis
  • Registro de identidade de agentes
  • Aplicação de níveis de confiança
  • Motor de políticas Cedar
ASI04

Agentic Supply Chain Vulnerabilities

CobertoGuard + Marketplace

Comprometimento via frameworks, provedores de modelos, integrações de ferramentas, servidores MCP ou registries — envenenamento de pacotes, CVEs de MCP — algumas descobertas apenas em tempo de execução.

  • Varredura de segurança SOUL (injeção, bypass, moderação de conteúdo)
  • Scanner MCP (verificações reais do Top 10 do MCP)
  • Assinatura de templates Ed25519 com importação verificada por assinatura
  • Isolamento por tenant no marketplace de templates
ASI05

Unexpected Code Execution (RCE)

ParcialGuard + Cortex

A linguagem natural se transforma em código ou comandos de shell em execução fora dos limites pretendidos — o muro entre instrução e execução desmorona, permitindo escape de sandbox ou RCE no host ou em sistemas downstream.

  • As permissões de ferramentas do Guard podem negar ferramentas de execução de código/shell/SQL
  • Detecção de injeção de comandos do scanner MCP
  • Gate human_review do Cortex Workflows antes da execução de código que modifica produção

A VeriSwarm restringe o acesso a ferramentas de execução de código e faz varredura de injeção de comandos, mas não isola em sandbox a execução do runtime do agente; implante runtimes de execução isolados/efêmeros para cobertura completa do ASI05.

ASI06

Memory & Context Poisoning

ParcialCortex + Vault

Adversários plantam informações falsas ou maliciosas no contexto da sessão, nos índices de recuperação ou na memória persistente, moldando o comportamento do agente em sessões e usuários futuros.

  • Verificação cross-model (consenso majoritário entre múltiplos LLMs)
  • Governança de contexto (tendências de tópicos, qualidade do contexto, detecção de lacunas de conhecimento)
  • Varredura de entrada do Guard
  • Registro de proveniência do Vault

A VeriSwarm verifica decisões críticas e registra a proveniência, mas não gerencia o armazenamento de memória do agente; valide as gravações de memória e audite a memória persistente no seu runtime de agente.

ASI07

Insecure Inter-Agent Communication

CobertoA2A + Passport

A mensageria entre agentes carece de autenticação, integridade ou verificação de origem, permitindo spoofing, adulteração, replay ou registro de peers falsos — um agente comprometido se espalha por toda a rede.

  • Assinatura de mensagens Ed25519 do transporte A2A
  • Aplicação de hop (deny/reaper)
  • Catálogo classificado por confiança (exclui agentes eliminados)
  • Credenciais JWT ES256 portáteis
  • Cartões de agente com extensão x-veriswarm-trust
ASI08

Cascading Failures

CobertoCortex + Guard

Uma decisão ruim, alucinação ou comprometimento se propaga por agentes e workflows conectados mais rápido do que humanos conseguem detectar — a saída de um agente se torna a entrada confiável de outro.

  • Kill switch (desativação imediata do agente)
  • Circuit breakers de 3 estados com aplicação de SLO/orçamento de erros
  • Cadeias de fallback de LLM com rastreamento de saúde do provedor
  • Aplicação de hop
  • Aplicação de orçamento do Cortex Workflows
ASI09

Human-Agent Trust Exploitation

ParcialGate + Guard

O humano está no loop e de fato aprova, mas o agente o manipula para isso — resumos fluentes e confiantes que escondem a operação real subjacente, ou persuasão para extrair credenciais ou dados. Os logs mostram aprovação humana válida enquanto o que foi exibido não corresponde ao que foi executado.

  • Divulgação do Artigo 50 (status de IA + identidade do responsável)
  • Selos de confiança, atribuição e scoring
  • Moderação de conteúdo do Guard
  • Varredura SOUL para personas enganosas/de personificação

A VeriSwarm fornece divulgação de status de IA e do responsável (prontidão para o Artigo 50), atribuição de confiança e varredura de personas enganosas; ela não controla a interface do agente para impor a integridade da exibição operação-bruta-versus-resumo.

ASI10

Rogue Agents

CobertoGuard + Fleet

O próprio agente se torna uma ameaça interna — perda de contenção de políticas por um agente que já está dentro do perímetro de confiança, por falha de design, deriva ao longo do tempo ou comprometimento. Ele persegue silenciosamente objetivos não autorizados e pode persistir entre sessões enquanto a atividade de superfície parece normal.

  • Kill switch (nomeado, suspende em minutos)
  • Trust scoring + reaper (elimina agentes de baixa confiança/desviados)
  • Sinalizações de moderação e anomalia em relação a uma baseline documentada
  • Session Sentry (detector de exfiltração multi-turno)
  • O catálogo A2A exclui agentes eliminados
  • Governança do ciclo de vida do Fleet

Obtenha o relatório de atestado do seu tenant

O endpoint /v1/compliance/owasp-attestation retorna um relatório por tenant com seu status de cobertura específico, contagem de evidências e recomendações de upgrade.

Ler a DocumentaçãoComeçar Grátis