
sage v0.13.0
Camada leve de Detecção e Resposta de Agentes (ADR) para agentes de IA — protege comandos, arquivos e solicitações web. Parte do Gen Agent Trust Hub.
Sage
Segurança para Agentes — Detecção e Resposta de Agentes para assistentes de codificação de IA
Sage é uma camada de segurança leve que protege agentes de IA de executar ações perigosas. Ele intercepta chamadas de ferramentas — comandos de shell, buscas de URL, escritas de arquivos — e as verifica contra múltiplas camadas de detecção de ameaças antes de serem executadas.
Nota: Sage pode aparecer sob um nome de produto diferente (ex.: Norton Sage, Avast Sage) dependendo de como foi instalado. Veja Identidade Visual para detalhes.
Principais Recursos
- Reputação de URL — detecção baseada em nuvem de URLs de malware, phishing e golpes
- Heurísticas locais — 300+ padrões de ameaças baseados em YAML para comandos perigosos, URLs suspeitos, exposição de credenciais e ofuscação
- Detecção de injeção de prompt — defesa em dois níveis (heurísticas + modelo ML ajustado) contra instruções injetadas em conteúdo buscado. Veja Injeção de Prompt
- Verificações de cadeia de suprimentos de pacotes — existência em registro, reputação de arquivo e análise de idade para pacotes npm/PyPI
- Escaneamento de plugins — escaneia plugins instalados em busca de ameaças no início da sessão
- Integração AMSI — suporte à Interface de Escaneamento Antimalware do Windows (Windows + WSL via interoperação PowerShell; sem operação no macOS e Linux sem WSL)
Início Rápido
Visite ai.gendigital.com/sage para as instruções de instalação mais recentes, ou use os guias específicos de plataforma abaixo.
Claude Code — guia de instalação · requer Node.js >= 18
/plugin marketplace add https://github.com/gendigitalinc/sage.git
/plugin install sage@sage
Cursor — guia de instalação · instale a extensão Gen Sage do marketplace
VS Code — guia de instalação · instale a extensão Gen Sage do marketplace
OpenClaw — guia de instalação · instale via npm
openclaw plugins install @gendigital/sage-openclaw
OpenCode — instale via npm adicionando ao ~/.config/opencode/opencode.json:
{
"plugin": ["@gendigital/sage-opencode"]
}
Veja o Guia do Usuário para instruções detalhadas, configuração e solução de problemas.
Privacidade
Para considerações de privacidade, consulte Privacidade.
Documentação
| Documento | Descrição |
|---|---|
| Guia do Usuário | Instalação, uso, configuração, exceções, guias de plataforma, privacidade, FAQ |
| Guia do Desenvolvedor | Arquitetura, configuração de desenvolvimento, testes, formato de regras de ameaça |
| Injeção de Prompt | Detecção de injeção de prompt via ML + heurística |
| Proteção de Pacotes | Verificações de cadeia de suprimentos npm/PyPI |
| Escaneamento AMSI | Escaneamento antimalware do Windows via AMSI |
| Escaneamento de Plugins | Escaneamento de plugins no início da sessão |
| Registro de Auditoria | Esquema JSONL em disco (entradas, sinais, conteúdo) |
| Servidor MCP | Arquitetura de servidor MCP compartilhada |
| Pipeline de Decisão | Fontes de sinal, modelo de política, ordem de avaliação |
| Identidade Visual | Configuração do nome do produto |
Contribuindo
Veja CONTRIBUTING.md para configuração de desenvolvimento, convenções de código e o processo de contribuição de regras de ameaça.
Licença
Copyright 2026 Gen Digital Inc.
- Código fonte: Licença Apache 2.0
- Regras de detecção de ameaças (
threats/): Licença de Regra de Detecção 1.1