Перейти к содержимому

Agentfy и Securify ​

Встроенный интерфейс Securify включает сайт, чат, настройки, доступы и результаты. Agentfy предоставляет агента для этого сценария. Также пользователь сможет подключить MCP и skills Securify к своему агенту.Два способа работы →

Клиент не открывает кабинет Agentfy. Интеграция Securify настраивает агента и подключает его специализацию под капотом. Клиентский путь.

Что изучено ​

Проверены документация и исходники Agentfy/agentfy на коммите 9f96245. Это проверка реализации в репозитории, а не подтверждение версии и настроек конкретного развёрнутого экземпляра Agentfy. Ссылки ниже могут требовать доступа к репозиторию. Одноимённые сторонние продукты в исследование не включались.

Возможность AgentfyНайденное подтверждениеПрименение в Securify
Настройка агентаDefinition содержит soul, config, runtimeProfile; контекст собирается для turnРоль агента безопасности, задача, разрешённые инструменты
Внешние MCPРегистрация на уровне команды и отдельное подключение к агентуПодключение сервисов Securify
SkillsКомандные skills и связи использования агентом; импорт из GitHub и данные происхожденияРаспространение навыков исследования и исправления
Пакет агентаДокументация описывает перенос конфигурации и skills; секреты переносятся именамиВоспроизводимая настройка специализации, подлежит сквозной проверке

Источники: Agent anatomy, MCP, Skill slice, Import/export.

Разделение ответственности ​

Securify отвечает за интерфейс, команды, сайты, доступы и результаты. Agentfy предоставляет встроенного агента; MCP — операции, skills — порядок исследования и исправления. Эти же операции доступны внешнему агенту.

Интеграцию Agentfy через Bridle планируем в 0.2.0. Контракт Bridle ещё не проверен; клиенту не нужен отдельный кабинет Agentfy.

Важный разрыв совместимости ​

Agentfy использует Streamable HTTP для внешних MCP. Это видно и в документации, и в McpGateway, выполняющем initialize, tools/list и tools/call через HTTP. Securify сейчас предоставляет stdio-сервер без HTTP listener. Просто указать путь к процессу Securify в регистрации Agentfy недостаточно. MCP client implementation.

В 0.1.0 планируем авторизованный удалённый MCP в общем backend. Совместимость с Agentfy проверяем при интеграции 0.2.0. Состояние аудита должно переживать отдельные MCP-соединения и долгие задачи. Целевая схема длительных операций: запуск возвращает job ID, результат читается отдельно. Её нужно проверить с таймаутами Agentfy.

Skills — знания, инструменты — полномочия ​

В Agentfy skill — документ с дополнительными файлами, принадлежащий команде. Связь с агентом задаётся отдельно. Созданный моделью skill автоматически не подключается; происхождение GitHub-навыка фиксируется, обновление локально изменённого документа защищено от молчаливого перезаписывания. Skill implementation notes.

Следствие для Securify: поставляемые навыки нужно версионировать, проверять и явно подключать. Наличие инструкции «исправь файл» не выдаёт право записи: допуски проверяются сервисом независимо от текста skill и решения модели.

В 0.1.0 нужен проверенный skill для одного сценария: исследование находки, исправление копии и проверка. Каталог навыков расширяем по результатам пилота.

Ограничения интеграции, которые учитываем ​

По прочитанному McpToolsetService, внешним turn не выдаётся подключённый MCP-toolset; для заголовков MCP разрешаются заявленные секреты команды. Имена инструментов разных серверов могут конфликтовать. Toolset implementation.

Поэтому backend Securify должен связывать аутентифицированного клиента с разрешённым агентом/контекстом Agentfy. Путь передачи сообщений и прав нужно проверить отдельно: публичный embed не считается готовой интеграцией. Сохраняем префикс securify_ и отдельно проектируем передачу доступа к сайту. API-ключ Securify и пароль SFTP — разные credentials; пароль сайта не должен становиться аргументом, который модель обязана воспроизвести в диалоге. Целевой вариант — ссылка на scoped connection, разрешаемая на стороне сервиса.

Что нужно подтвердить сквозным тестом ​

  1. Клиент входит в Securify; backend предоставляет и настраивает его агента через Agentfy.
  2. Через чат Securify агент объясняет настройку доступа, проверяет соединение и запускает сканирование.
  3. Контекст сайта и разрешения сохраняются между этапами и отдельными вызовами.
  4. Агент готовит и применяет поддерживаемое исправление на тестовой копии.
  5. Повторная проверка подтверждает результат; неуспех виден и допускает восстановление.
  6. Неавторизованный агент или другой сайт не может использовать чужую задачу.

Ни один из этих пунктов не считается выполненным только потому, что обе системы по отдельности поддерживают MCP.

Дополнительные модели ​

TypeSafe рассматриваем для отдельных структурированных оценок. Это эксперимент, не часть готовой интеграции Agentfy.

Securify · Документация проекта · Прототип → MVP