Kona for Agents

Governança em tempo real para agentes de codificação com IA

Seus desenvolvedores usam agentes de IA para escrever, executar e publicar código. O Kona for Agents inspeciona cada ação antes da execução, filtra dados sensíveis antes que cheguem ao modelo e assina cada evento para auditoria.

VS CodeClaude CodeGitHub CopilotCursorCodexCodex CLI
Principais capacidades

Governe agentes antes da execução, não depois do dano

O KonaSense fica entre o agente e seu ambiente de desenvolvimento. Cada ação pode ser inspecionada, assinada e avaliada contra política em tempo real.

Cobertura para os Principais Agentes de Desenvolvimento com IA

Um runtime para agentes de desenvolvimento com IA e fluxos compatíveis, sem modificar o agente nem o código-fonte.

Aplicação de política em tempo real

Comandos shell, operações de arquivo, requisições web e chamadas MCP são inspecionados antes da execução. Permita, negue ou redija. Respostas de ferramentas são filtradas antes de entrarem no contexto do modelo.

Integridade criptográfica

Cada evento governado é encapsulado em envelope assinado ECDSA para evidências resistentes a adulteração, identidade de dispositivo e não repúdio.

Detecção em múltiplas camadas

Detecção combinada por padrão, semântica e classificadores em paralelo. Arbitragem por IA só quando sinais conflitam, eliminando falsos positivos sem inflar custo de inferência.

Como funciona

Integrado ao agente, não em volta dele

Toda ação que um agente de desenvolvimento quer executar passa pela política da sua empresa antes de acontecer, e fica registrada. O Kona for Agents não substitui o agente nem fica no caminho da rede. Ele se conecta aos pontos de extensão oficiais que Claude Code, Cursor, GitHub Copilot e Codex já expõem, para que cada comando, edição de arquivo, requisição web e prompt possa ser aprovado ou bloqueado pelas suas regras. Funciona em macOS, Windows, Linux e ChromeOS.

O caminho de uma ação
  1. O agente quer agir

    Antes de rodar um comando, editar um arquivo ou buscar uma URL, o agente consulta o Kona for Agents.

  2. O Kona empacota e assina

    Um pequeno auxiliar descreve a ação, assina com a identidade daquela máquina e envia ao control plane.

  3. Suas políticas decidem

    As mesmas regras escritas no dashboard avaliam a ação. Regras determinísticas, não um modelo adivinhando, com resposta previsível e explicável em auditoria.

  4. Permitir ou bloquear, com o motivo

    O agente recebe um sim ou não claro. Se bloqueado, o desenvolvedor vê qual política barrou a ação, dentro do próprio agente. O evento chega ao seu dashboard e ao seu SIEM.

As três primeiras perguntas das equipes de segurança

Sem proxy, sem interceptação

O Kona for Agents usa os hooks que cada agente oferece exatamente para isso. Nada de man-in-the-middle, reescrita de rede ou agente modificado.

Nada rodando em segundo plano

Não existe processo residente na máquina do desenvolvedor. O auxiliar é chamado pelo agente só no momento da ação, responde e encerra. Quando ninguém está usando IA, ele não consome nada.

Uma regra, todos os agentes suportados

As políticas vivem no control plane, nunca na estação. Altere uma regra no dashboard e ela vale para todos os desenvolvedores e agentes suportados em minutos, sem reinstalar nada. Desenvolvedores não conseguem editar regras localmente.

Fail-open por desenho. Se o control plane não responder, o desenvolvedor nunca é bloqueado por nós: a ação segue e o agente mostra um aviso visível de que a política não foi verificada.

Kona for Agents

Veja como a governança funciona na prática

Abra o Claude Code e peça para ele baixar e executar um instalador de fora da sua organização. Veja o agente parar com "bloqueado pela política: Unauthorized file transfer tools" e o evento assinado aparecer no dashboard segundos depois. O dashboard é onde a regra nasce. O agente é onde ela vive.

Pronto para enterprise

Construído para o caminho de rollout enterprise

Visibilidade primeiro, enforcement depois. Comece em modo observabilidade para ver o que desenvolvedores e ferramentas de IA realmente fazem. Adicione política onde o risco real está. A maioria dos clientes vai de visibilidade a enforcement ativo em até 60 dias.

Agentes CLI

Governe agentes de codificação nativos de CLI no ponto em que invocam ações de shell, arquivo, web e ferramentas.

Coding tools

Estenda governança a fluxos VS Code e Cursor onde desenvolvedores aceitam completions, chats e ações de agentes.

Pipelines agênticos

Aplique o mesmo modelo de política a pipelines automatizados de agentes e fluxos de execução backend.

BYOK para Kona for Agents

Use suas próprias chaves LLM para recursos de governança com IA, como recomendações de política, classificação e alertas, mantendo enforcement de agentes e telemetria no control plane KonaSense.

Casos de uso

Casos de uso, agentes

Veja como equipes de segurança, IA e governança usam o Kona for Agents para governar agentes de codificação, fluxos em coding tools e pipelines agênticos.

Agendar demo

Governar agentes de codificação

Controle o que Claude Code, GitHub Copilot, Cursor, Codex e Codex CLI podem fazer antes da execução. Aplique política sobre prompts, completions, chamadas de ferramentas e ações de agentes.

Controle

Proteger chamadas de ferramentas e ações MCP

Aplique governança a invocações MCP, comandos shell, requisições web e ações sensíveis de agentes. Escale operações de alto risco para revisor humano quando necessário.

Política

Prevenir exposição de código e segredos

Impeça agentes de ler, editar ou exfiltrar arquivos sensíveis, credenciais e código interno sem aprovação de política e visibilidade de auditoria.

Pontos cegos

Auditar cada sessão de agente

Capture ciclo de vida da sessão, saída de comandos, contexto de workspace e decisões de política em trilha investigativa para saber exatamente o que o agente fez.

Replay
FAQ

Perguntas frequentes

Já temos DLP, EDR e SIEM. Por que precisamos disso?

Nenhuma dessas ferramentas entende o que um agente de IA está prestes a fazer. Quando elas veem a ação, o agente já executou. O Kona for Agents inspeciona antes da execução, no próprio agente. Complementa sua stack existente, não a substitui.

Isso vai deixar nossos desenvolvedores mais lentos?

Não. Runtime plug-and-play, sem alteração de código-fonte nem configuração pelo desenvolvedor. Comece em modo observabilidade para ver o comportamento real e só então aplique enforcement onde importa.

Como vocês tratam nosso código-fonte e segredos?

Retenção zero por padrão, configurável por tenant. Implante em nosso SaaS, sua AWS ou on-premises. Payloads sensíveis são mascarados, transporte com TLS e cada evento governado é assinado criptograficamente. BYOK é suportado para governança com IA usando suas chaves LLM.

Isso roda o tempo todo na máquina do desenvolvedor?

Não. Não é um serviço, um daemon nem um agente de endpoint. Um pequeno executável assinado fica no disco e é chamado pelo agente de desenvolvimento só no momento de uma ação. Ele avalia aquela ação, responde e encerra. Sem uso de CPU, memória ou rede quando a IA não está em uso.

O que é instalado?

Um executável assinado para macOS, Windows, Linux ou ChromeOS e uma linha na configuração do agente dizendo "antes de cada ação, consulte o Kona". A distribuição é pelo MDM que você já usa, como Intune ou JumpCloud, e o build é feito para a sua organização, então não dá para apontá-lo para outro tenant editando um arquivo.

Vocês usam IA para decidir o que bloquear?

Não no enforcement. As decisões de permitir e bloquear vêm de regras determinísticas: a mesma entrada sempre gera a mesma resposta e cada decisão pode ser explicada em auditoria. A IA entra nos insights e na classificação do dashboard, não no sim ou não.

Que dados saem da máquina?

O necessário para avaliar a ação: o comando, o caminho do arquivo, o conteúdo que o agente está escrevendo, a saída do comando, o prompt do usuário e os trechos relevantes da conversa. Tudo assinado, criptografado em trânsito e isolado por tenant, e cada evento é entregue de volta ao seu SIEM, para você ver exatamente o que foi enviado.

Fale conosco

Proteja a sua IA
antes da sua próxima reunião do conselho.