Contrôle Agentique

agency-controller

AGENT ACTIF LLM06 LLM10

Moindre privilège — sandboxing et contrôle des agents IA autonomes

Implémente le principe de moindre privilège pour chaque agent autonome. Sandboxe les actions (filesystem, réseau, exécution de code), enforce les périmètres via politiques RBAC et détecte les escalades de privilèges et l'action chaining anormal. Détecte également les agents non enregistrés (unknown_agent) — couverture OWASP complète.

Capacités de protection

Moindre Privilège

Politique RBAC par agent — permissions minimales uniquement

Action Sandboxing

Isolation filesystem / réseau / exec · namespace par agent

Chaining Detection

Alertes séquences d'actions anormales ou escalade de portée

Resource Cap LLM10

CPU / tokens / appels API bornés par agent

Unknown Agent

Détection agents non enregistrés — OWASP 100% garanti

Policy Enforcement

Application dynamique des politiques en runtime à chaud

Couverture OWASP LLM Top 10 2025

LLM01 Prompt Injection
LLM02 Sensitive Info Disclosure
LLM03 Supply Chain Vulnerabilities
LLM04 Data & Model Poisoning
LLM05 Improper Output Handling
LLM06 Excessive Agency
LLM07 System Prompt Leakage
LLM08 Vector & Embedding Weaknesses
LLM09 Misinformation
LLM10 Unbounded Consumption