
sage v0.12.0
Layer leggero di Agent Detection & Response (ADR) per agenti AI — sorveglia comandi, file e richieste web. Parte di Gen Agent Trust Hub.
Sage
Sicurezza per gli Agenti — Rilevamento e Risposta per assistenti di codifica AI
Sage è un leggero strato di sicurezza che protegge gli agenti AI dall'esecuzione di azioni pericolose. Intercetta le chiamate degli strumenti — comandi shell, recupero URL, scritture di file — e le verifica attraverso molteplici livelli di rilevamento delle minacce prima che vengano eseguite.
Nota: Sage potrebbe apparire con un nome di prodotto diverso (ad es., Norton Sage, Avast Sage) a seconda di come è stato installato. Vedi Marchio per dettagli.
Caratteristiche Principali
- Reputazione URL — rilevamento basato su cloud di malware, phishing e URL truffaldini
- Euristiche locali — oltre 300 pattern di minaccia basati su YAML per comandi pericolosi, URL sospetti, esposizione di credenziali e offuscamento
- Rilevamento di injection nei prompt — difesa a due livelli (euristiche + modello ML ottimizzato) contro istruzioni iniettate nel contenuto recuperato. Vedi Iniezione di Prompt
- Controlli sulla catena di approvvigionamento dei pacchetti — esistenza del registro, reputazione dei file e analisi dell'età per pacchetti npm/PyPI
- Scansione dei plugin — analizza i plugin installati alla ricerca di minacce all'avvio della sessione
- Integrazione AMSI — supporto per Windows Antimalware Scan Interface (Windows + WSL tramite interoperabilità PowerShell; nessuna operazione su macOS e Linux non WSL)
Avvio Rapido
Visita ai.gendigital.com/sage per le ultime istruzioni di installazione, oppure usa le guide specifiche per piattaforma qui sotto.
Claude Code — guida all'installazione · richiede Node.js >= 18
/plugin marketplace add https://github.com/gendigitalinc/sage.git
/plugin install sage@sage
Cursor — guida all'installazione · installa l'estensione Gen Sage dal marketplace
VS Code — guida all'installazione · installa l'estensione Gen Sage dal marketplace
OpenClaw — guida all'installazione · installa da npm
openclaw plugins install @gendigital/sage-openclaw
OpenCode — installa da npm aggiungendo a ~/.config/opencode/opencode.json:
{
"plugin": ["@gendigital/sage-opencode"]
}
Vedi la Guida Utente per istruzioni dettagliate, configurazione e risoluzione dei problemi.
Privacy
Per considerazioni sulla privacy, consulta Privacy.
Documentazione
| Documento | Descrizione |
|---|---|
| Guida Utente | Installazione, utilizzo, configurazione, eccezioni, guide per piattaforma, privacy, FAQ |
| Guida Sviluppatore | Architettura, configurazione di sviluppo, test, formato delle regole di minaccia |
| Iniezione di Prompt | Rilevamento di iniezione di prompt con ML + euristiche |
| Protezione dei Pacchetti | Controlli sulla catena di approvvigionamento npm/PyPI |
| Scansione AMSI | Scansione antimalware di Windows tramite AMSI |
| Scansione Plugin | Scansione plugin all'avvio della sessione |
| Registro di Controllo | Schema JSONL su disco (voci, segnali, contenuto) |
| Server MCP | Architettura condivisa del server MCP |
| Pipeline di Decisione | Fonti di segnale, modello di policy, ordine di valutazione |
| Marchio | Configurazione del nome del prodotto |
Contributi
Vedi CONTRIBUTING.md per la configurazione di sviluppo, le convenzioni di codifica e il processo di contribuzione delle regole di minaccia.
Licenza
Copyright 2026 Gen Digital Inc.
- Codice sorgente: Licenza Apache 2.0
- Regole di rilevamento delle minacce (
threats/): Licenza delle Regole di Rilevamento 1.1