Sallyport и Britive
Одобрение на вызов для инструментов MCP — и только для них.
Britive выросла из just-in-time доступа к облакам и принесла в вызовы инструментов настоящий шаг одобрения с grant’ами на время и сигналами непрерывной оценки. По MCP они один из немногих вендоров, делающих то же, что и мы.
| У них | У нас | |
|---|---|---|
| Одобрение человеком на вызов | Вызовы инструментов MCP | MCP, HTTP и SSH, одна политика на все три |
| Произвольный HTTP-хост | Нет | Да, через обратный прокси |
| SSH с одобрением на вызов | Нет | Да, и приватного ключа у executor’а нет |
| Grant’ы на время | Есть | Есть, проверяются на границе каждого вызова |
| Журнал с доказуемой целостностью | Логирование | Хеш-цепочка, печать, открытый верификатор |
В чём они впереди
Глубина работы с облачными правами. Если вашим агентам нужны в основном короткоживущие роли в AWS, Azure и GCP, это их поле, и они на нём давно.
В чём разница
Агенты не сидят внутри одного протокола. Один и тот же агент за сессию открывает pull request, зовёт платёжный API и перезапускает сервис по SSH. Один брокер на все три держит одну политику, один инбокс одобрений и один журнал вместо трёх.