Любой инструмент внутренний
Рынок полон ПО, которое вы запускаете на собственных агентах. Ни одно из них не является независимой проверкой агента, созданного кем-то другим.
AI-агент — это цифровая идентичность, способная действовать. Он получает разрешения уровня сотрудника без какой-либо предварительной проверки. ProfCheck — независимая третья сторона, которую вы нанимаете, чтобы проверить его до запуска, с проверкой аналитиком, так же как мы проверяем людей.
Рынок полон ПО, которое вы запускаете на собственных агентах. Ни одно из них не является независимой проверкой агента, созданного кем-то другим.
Удостоверение, которое оператор выдаёт своему агенту, — это самодекларация. Это противоположность тому, чтобы внешняя сторона проверила, что агент действительно может сделать.
«Никогда не отправляет письма» — это инструкция, а не разрешение. Если scope позволяет отправку, одна внедрённая строка сводит обещание на нет.
Те, кто подключает стороннего AI-агента и отвечает за то, к чему он получает доступ.
Агенты, подключённые к почте, CRM, финансам или файловым системам, работающие с живыми данными.
Шаг перед подключением агента и продления киберстрахования, которые требуют оценку рисков в деле.
Аудит DORA или рисков третьих сторон, или совет директоров, спрашивающий, была ли проведена due diligence до внедрения.
Фактические возможности против заявленной цели. Каждый инструмент и scope классифицируются по восьмиступенчатой лестнице автономности, от чтения до авторизации.
Цепочки от недоверенного ввода, входящего письма или загруженной веб-страницы, к действию, которое отправляет, записывает или передаёт, с мерами, которые действительно работают.
Кто стоит за агентом: его создатель, поставщик модели, серверы MCP и сторонние инструменты, и кто может изменить их после проверки.
Идентичность, разрешения, автономность, цепочка поставок, раскрытие данных, поведение и мониторинг, сведённые в один профиль риска.
Сопоставлено с OWASP Agentic Top 10, NIST AI RMF и CSA Agentic IAM, аналогом санкционных и наблюдательных списков в мире агентов.
OAuth scopes, инструменты, серверы MCP, System Prompt и краткое описание сценария использования.
И строим Permission Attack Graph цепочек, пересекающих границу доверия.
Семь доменов риска по OWASP, NIST и CSA, каждый вывод привязан к своему основанию.
Профиль риска, рекомендации по сокращению разрешений и Agent Passport на одной странице.
ProfCheck предоставляет доказательства и рекомендации. Решение подключать ли агента и с какими разрешениями остаётся за вами.
Опишите вашего агента и его доступ, и мы определим проверку.