AI Frontier Написать
Шлюз отделяет непроверенный текст от контура действий агента.

← все системы

04 / безопасность агента

CORDON

Граница между враждебной средой и ИИ-агентом.

Какую боль решает

Агент читает письмо или веб-страницу, а внутри уже лежит команда изменить цену, отправить данные или выполнить действие.

Что проверено

998 тестов, 18 закреплённых сценариев атаки и один живой прогон всех четырёх событий Claude Code.

В чём победа

Непроверенный контент может дать информацию, но не получает власть над действиями агента.

Граница

Не защищает от взлома самой модели (jailbreak).

Следующий шаг

Забрать и проверить

Нужно заранее: Node 22 или новее. Пакет в npm пока не опубликован, ставится из исходников

терминал

git clone https://github.com/ilyautov/cordon.git
cd cordon && npm ci && npm run build
node dist/cli.js scan README.md