Два способа работы
Agent-friendly означает: возможности Securify доступны агентам, а пользователь выбирает, где ему удобнее работать.
В интерфейсе Securify
Вы открываете наш сайт и общаетесь с агентом в чате. Agentfy предоставляет агента под капотом, а Securify подключает инструменты и знания для безопасности. Настройка сайта, доступы, план работы и результаты собраны в нашем интерфейсе. Не нужно самостоятельно разбираться с MCP и skills.
Через своего агента
Если вы уже работаете с любимым агентом, подключаете к нему MCP Securify и добавляете skills Securify. Ставите задачу в привычном интерфейсе, а агент использует наши инструменты и процедуры для работы с сайтом. Отдельный разговор с нашим агентом для этого сценария не требуется.
- MCP предоставляет операции: подключение к сайту, сканирование и получение результатов; исправление и проверка — целевые возможности.
- Skills объясняют агенту порядок работы: какие данные собрать, как разобрать находки, когда запросить разрешение и чем проверить результат.
- Сервисы Securify выполняют операции и проверяют полномочия независимо от того, какой агент обратился к ним.
Совместимость зависит от поддержки MCP и формата навыков конкретным агентом. Список проверенных клиентов и инструкции подключения ещё предстоит подготовить.
Одно назначение, два входа
| Через Securify | Через своего агента |
|---|---|
| Чат на нашем сайте | Привычный интерфейс агента |
| Агент на базе Agentfy | Агент, выбранный пользователем |
| Инструменты и skills настраивает Securify | Пользователь подключает MCP и skills по инструкции |
| Сервисы безопасности Securify | Те же сервисы безопасности Securify |
Оба пути должны давать понятный результат и одинаковые границы разрешённой работы. Подключение MCP или установка skill не выдаёт права на произвольные сайты и изменения. Для внешнего агента планируем ключ команды с отдельными правами, а секреты хостинга вводятся через защищённую форму. Правила доступа →
Внешний агент — первый сценарий 0.1.0; наш чат — цель 0.2.0.
Что доступно сейчас
Есть локальный read-only MCP-сервер через stdio: технически его можно запустить из совместимого MCP-клиента. Локальный запуск → Это не готовая публичная интеграция: удалённый авторизованный MCP, предметные skills безопасности, полноценный чат Agentfy и исправления ещё не реализованы. Установленный TypeSafe skill предназначен для разработки и не является пакетом навыков Securify для клиента.