Сравнение

Sallyport и Britive

Одобрение на вызов для инструментов MCP — и только для них.

Britive выросла из just-in-time доступа к облакам и принесла в вызовы инструментов настоящий шаг одобрения с grant’ами на время и сигналами непрерывной оценки. По MCP они один из немногих вендоров, делающих то же, что и мы.

У нихУ нас
Одобрение человеком на вызовВызовы инструментов MCPMCP, HTTP и SSH, одна политика на все три
Произвольный HTTP-хостНетДа, через обратный прокси
SSH с одобрением на вызовНетДа, и приватного ключа у executor’а нет
Grant’ы на времяЕстьЕсть, проверяются на границе каждого вызова
Журнал с доказуемой целостностьюЛогированиеХеш-цепочка, печать, открытый верификатор

В чём они впереди

Глубина работы с облачными правами. Если вашим агентам нужны в основном короткоживущие роли в AWS, Azure и GCP, это их поле, и они на нём давно.

В чём разница

Агенты не сидят внутри одного протокола. Один и тот же агент за сессию открывает pull request, зовёт платёжный API и перезапускает сервис по SSH. Один брокер на все три держит одну политику, один инбокс одобрений и один журнал вместо трёх.

Перед решением прочитайте страницу безопасности

Там написано, что держит конструкция и что решает ваш каталог, хоп за хопом.

Подключить первого агента

10 000 вызовов в месяц бесплатно. Без карты.