执行控制点
BeforeWire 运行在 Agent 和工具附近,在动作触达 shell、HTTP、文件、数据库或 MCP server 前完成裁决。
安全团队需要知道裁决发生在哪里、哪个动作被拦下、命中了什么策略,以及哪些证据留在本地环境。
BeforeWire 把响应筛查和动作裁决变成可评审对象:被拒动作、敏感信息出站、能力面漂移、canary 命中、策略变化和回执哈希。
BeforeWire 运行在 Agent 和工具附近,在动作触达 shell、HTTP、文件、数据库或 MCP server 前完成裁决。
每次放行、告警或拒绝都记录来源、动作、策略、结果、原因、能力快照和哈希链回执。
在生产事故发生前,评审被拒动作、canary 命中、能力面漂移、未审批工具和策略变化。
团队部署可以增加策略分发、审批流、私有审计汇聚、合规证据和能力注册表。
证据页用于查看录屏、报告样张和本地复现。文档页用于技术设置和影子审计提交模板。