Подтверждено публикацией The New Stack, но не первоисточником.

The New Stack опубликовал материал о запуске Tide Raziel для защиты ИИ-разработки. Он знакомит читателя с подходом, который исходит из того, что злоумышленник уже проник внутрь системы.

Raziel — удалённый MCP-сервер, который предоставляет ИИ-агентам проверенные знания TideCloak, пошаговые инструкции, эталонные архитектуры и средства маршрутизации. Рабочий процесс состоит из сканирования Blast Radius, подготовки отчёта с исправлениями и внесения изменений агентом по проверенным инструкциям.

Blast Radius не ищет известные CVE. Сканирование моделирует проект как атакующий агент, находит точки концентрации полномочий и оценивает возможный ущерб.

Все девять инструментов сервера работают только для чтения и не имеют доступа к компьютеру, репозиторию или данным пользователя. Raziel уже доступен в бета-версии, но набор инструментов ещё может измениться, а URL конечной точки останется стабильным.

Проверка утверждений:

  • The New Stack опубликовал материал о запуске Tide Raziel для защиты ИИ-разработки; он знакомит читателя с подходом, который исходит из того, что злоумышленник уже проник внутрь системы. (подтверждено только публикацией-переносчиком: доказательство; «Tide launched Raziel for AI security. It assumes hackers are inside.»)
  • Raziel — удалённый MCP-сервер Tide, который предоставляет ИИ-агентам проверенные знания TideCloak: канон безопасности, пошаговые инструкции, эталонные архитектуры и средства маршрутизации. (подтверждено первоисточником: доказательство; «What is the Tide Agent Pack? + A remote Model Context Protocol (MCP) server, named Raziel, that gives AI coding agents verified TideCloak knowledge. Security canon, step-by-step playbooks, reference architectures and routing tools, so they build on Tide correctly instead of hallucinating security code.»)
  • Raziel находится в бета-версии: размещённая конечная точка и содержимое уже доступны для использования, URL конечной точки стабилен, инструкции версионируются, но набор инструментов ещё может измениться. (подтверждено первоисточником: доказательство; «What does beta mean here? + The hosted endpoint and content are live and usable today, but may change before general availability. The endpoint URL is stable and playbooks are versioned, though the tool surface may evolve.»)
  • Рабочий процесс Raziel состоит из трёх этапов: сканирование Blast Radius находит места, где одна компрометация открывает всё подконтрольное им, отчёт сопоставляет находки с исправлениями, а агент вносит изменения по проверенным инструкциям и канону. (подтверждено первоисточником: доказательство; «Map. Plan. Remediate. Raziel, Tide's MCP, takes your project from one that relies on your security being perfect all of the time to one whose security survives your worst day, in three prompts. Map The Blast Radius scan One prompt maps the points in your project where a single compromise yields everything an attacker wants, each scored by what falls. About the scan Plan The remediation report A follow-up report maps each finding to its fix, including the ones only TideCloak's technology can remove, and hands back the ordinary app fixes that stay yours. See sample findings Remediate Your agent does the work Raziel guides your agent through the changes with verified playbooks and canon, locking identities, data and access with keys no one will ever hold.»)
  • Сканирование Blast Radius не ищет известные CVE, а моделирует проект как атакующий агент, выявляет точки концентрации полномочий и оценивает находки по масштабу возможного ущерба. (подтверждено первоисточником: доказательство; «What is the Blast Radius scan? + Ask a connected agent to “ Map my blast radius ” and it performs a structural security review of your project. Instead of hunting known CVEs it maps the points where authority is concentrated, so one compromise yields everything that point governs. Findings are scored by blast radius, and each deep finding maps to a TideCloak remediation your agent can implement.»)
  • Все девять инструментов сервера доступны только для чтения: они не записывают и не исполняют данные и не имеют доступа к компьютеру, репозиторию или данным пользователя. (подтверждено первоисточником: доказательство; «Is it safe to connect to my agent? + All nine tools the server exposes are read-only. They serve guidance and nothing else. Nothing writes, nothing executes, and the server cannot touch your machine, your repository or your data.»)
  • Raziel работает с любым клиентом, который поддерживает MCP или умеет читать URL; для клиентов без удалённого MCP предусмотрены mcp-remote или локальный пакет. (подтверждено первоисточником: доказательство; «Which agents and tools are supported? + Anything that speaks MCP or can read a URL. Cursor, VS Code, Claude Code, OpenAI Codex, Gemini CLI, Windsurf and Zed on the coding side. Claude, ChatGPT, T3 Chat and Perplexity as chat assistants. v0, Bolt and Lovable as app builders. Clients without remote MCP support can bridge through mcp-remote or run the local package.»)
  • Модель Emergent Authority у Tide не хранит полные полномочия у одного участника, а создаёт их для разрешённой операции, когда совпадают идентичность, политика, контекст и намерение. (подтверждено первоисточником: доказательство; «Using decentralized cryptography, complete authority does not need to reside with any single participant. Instead, authority can be produced when the required identity, policy, context, and intent align for an authorized operation.»)
  • В основе архитектуры Tide лежит Ineffable Cryptography: ключи генерируются, используются и управляются без появления полного ключа; Cybersecurity Fabric распределяет полномочия между хранением, использованием, управлением и логикой политик. (подтверждено первоисточником: доказательство; «The enabling science is Ineffable Cryptography, Tide's suite of cryptographic primitives and protocols that allow keys to be generated, operated, and governed without ever materializing as complete artifacts at any point in their lifecycle. Tide's Cybersecurity Fabric is a decentralized network of independently operated nodes that puts Ineffable Cryptography into practice by dissolving authority across four independent surfaces: storage, use, governance, and policy logic.»)
  • TideCloak служит слоем интеграции управления идентичностью, иммунитетом и доступом поверх Fabric, а тот же подход применим к инфраструктуре, удалённому доступу, транзакциям, медицинским данным и цепочкам поставок. (подтверждено первоисточником: доказательство; «TideCloak, the Identity, Immunity and Access Management integration layer detailed in this series, is one consumption surface of the Fabric. The same architecture applies wherever compromise of a centralized secret transfers actionable authority, from infrastructure and remote access control, to treasury and transaction authorization, privacy-preserving health and data systems, supply chain integrity, and any domain where a single user, credential, or policy engine stands between an attacker and full control.»)

Публикации:

Первоисточники:

оценка 71.9 · тип announcement · ревизия 1 · истории st-kcogly