Безопасность агентов

Пароли
изолированы
от ЛЛМ.

Тысячи сервисов не имеют нормального API. Tilda, GetCourse, nalog.ru, корпоративные CRM — всё это требует работы через браузер. ZeroCreds делает это безопасно: агент не видит ни одного секрета.

zerocreds-agent
agent $ connect tilda
→ Открываю форму авторизации...
→ Ожидаю ввода пользователя
 
user $ ******** [не видно агенту]
 
{ status: "ok", service: "tilda" }
← credentials: sk_live_xxxxxxxxxxx
 
agent $
github.com/Zerocreds-com/zerocreds-server Открыть репозиторий →
Используют технологию
Промстрой
Групп
Строительство
Урал
Транс
Логистика
Строй
Инвест
Девелопмент
Мет
Пром
Металлургия
Транс
Карго
Перевозки
Как это работает
шаг 01

Агент запрашивает

Агент вызывает инструмент подключения и генерирует одноразовую ссылку с токеном. Токен истекает через 30 минут.

agent → vault_connect("nalog")
← link: zerocreds.ru/connect/…
шаг 02

Пользователь вводит

Открывается форма на вашем сервере. Данные уходят напрямую — через HTTPS, минуя контекст LLM. Агент ждёт.

user → форма → POST /connect/
server → ~/agent-tokens/
шаг 03

Агент продолжает

Агент получает подтверждение. Токен сохранён локально. Последующие запросы используют его без участия пользователя.

← { status: "ok" }
agent → продолжает задачу

Открытый
исходник.
Проверяйте.

Специалист по безопасности может в любой момент проверить, какой именно код обрабатывает ваши учётные данные. Конкретный коммит, конкретная строка.

Лицензия
Бесплатно для некоммерческого использования
Бесплатно при выручке до 100 млн руб / год
Коммерческая лицензия для крупного бизнеса
GitHub → Zerocreds-com