בדיקת נאותות לסוכני AI

בדקתם כל עובד. את הסוכן שנתתם לו את המייל, ה-CRM והקבצים, אף אחד לא בדק.

סוכן AI הוא זהות דיגיטלית בעלת יכולת פעולה. הוא מקבל הרשאות ברמת עובד בלי שום בדיקה מקדימה. פרופצ'ק היא הצד השלישי הניטרלי שאתם שוכרים כדי לבדוק אותו לפני שהוא עולה לאוויר, בבדיקת אנליסט, בדיוק כמו שאנחנו בודקים אנשים.

ProfCheck AI agent screening: an AI agent passing a verification gate beside an AI Agent Dossier listing origin, permissions, external connections and security risk.
הפער

שלוש סיבות שאף אחד לא באמת בדק את הסוכן שלכם.

כל כלי הוא פנימי

השוק מלא בתוכנה שמריצים על הסוכנים של עצמכם. אף אחת מהן אינה בדיקה עצמאית של סוכן שמישהו אחר בנה.

דרכון שהונפק עצמית אינו אימות

תעודת סוכן שהמפעיל מנפיק לעצמו היא הצהרה עצמית. זה ההפך מגורם חיצוני שמאמת מה הסוכן באמת יכול לעשות.

ההרשאות בפועל גדולות מההצהרה

"לא שולח מיילים" זו הוראה, לא הרשאה. אם ה-scope מאפשר שליחה, הזרקה אחת של טקסט מבטלת את ההבטחה.

למי זה מיועד

למי שנותן לסוכן את הגישה.

אבטחה, GRC ורכש

מי שמחבר סוכן AI של צד שלישי ואחראי על מה שהוא יכול להגיע אליו.

סוכנים המחוברים למערכות אמיתיות

סוכנים המחוברים למייל, ל-CRM, לפיננסים או למערכות קבצים, שפועלים על מידע חי.

שער onboarding לספק

שלב לפני שסוכן מחובר, וחידושי ביטוח סייבר שדורשים ראיית הערכת סיכון בתיק.

ביקורת ופיקוח דירקטוריון

ביקורת DORA או ביקורת סיכון צד שלישי, או דירקטוריון ששואל אם נבדקה נאותות לפני ההטמעה.

מה אנחנו בודקים

כל הישות התפעולית, לא רק המודל.

Permission Intelligence

היכולת האפקטיבית מול המטרה המוצהרת. כל כלי וכל scope מסווגים על סולם אוטונומיה בן שמונה דרגות, מקריאה ועד הרשאה.

Permission Attack Graph

שרשראות מקלט לא מהימן, מייל נכנס או דף web שנמשך, אל פעולה ששולחת, כותבת או מעבירה, עם המיטיגציות שבאמת מחזיקות.

יצרן ושרשרת אספקה

מי עומד מאחורי הסוכן: היצרן, ספק המודל, שרתי MCP וכלי צד שלישי, ומי יכול לשנות אותם אחרי הבדיקה.

שבעה תחומי סיכון

זהות, הרשאות, אוטונומיה, שרשרת אספקה, חשיפת מידע, התנהגות וניטור, מנוקדים לפרופיל סיכון אחד.

בהתאם לתקנים המוזכרים

ממופה ל-OWASP Agentic Top 10, NIST AI RMF ו-CSA Agentic IAM, המקבילה בעולם הסוכנים לרשימות סנקציות ומעקב.

איך זה עובד

מ-Manifest להחלטה, תוך ימים.

1. אתם מוסרים Manifest

OAuth scopes, כלים, שרתי MCP, ה-System Prompt ותיאור קצר של השימוש.

2. אנחנו ממפים אפקטיבי מול מוצהר

ובונים Permission Attack Graph של השרשראות שחוצות גבול אמון.

3. אנליסט בודק ומנקד

שבעה תחומי סיכון מול OWASP, NIST ו-CSA, כשכל ממצא קשור לבסיס שלו.

4. אתם מקבלים דוח לתמיכה בהחלטה

פרופיל סיכון, המלצות לצמצום הרשאות, ו-Agent Passport בן עמוד.

  • מסירה תוך ימי עסקים ספורים
  • PDF מוצפן, סיסמה אחת לכל דוח
  • ניתוח סטטי בלבד. איננו מריצים את הסוכן או את פרטי הזהות שלו
  • אף דוח לא יוצא בלי בדיקת אנליסט
מה מקבלים

דוח שאפשר להחליט לפיו.

  • פרופיל סיכון על שבעה תחומים, מנוקד 0 עד 100 עם רצועת סיכון
  • Permission Attack Graph עם השרשראות שחשובות
  • ממצאים קריטיים, מובאים בנפרד
  • המלצות קונקרטיות לצמצום הרשאות
  • Agent Passport בן עמוד שמלווה את הסוכן

פרופצ'ק מספקת ראיות והמלצות. ההחלטה אם לחבר את הסוכן, ובאילו הרשאות, נשארת אצלכם.

לפני שאתם נותנים לסוכן הבא הרשאות, בדקו אותו.

תארו את הסוכן ואת ההרשאות שלו, ואנחנו נגדיר את הבדיקה.