🛡 Omnigent обуздывает AI-агентов через политики, песочницы и разделение поставщиков Разрозненные CLI Claude Code, Codex, Cursor и десятка аналогов создали управленческий пробел: секреты, лимиты и права разбросаны по утилитам, а единой точки контроля нет. Omnigent — открытый мета-фреймворк, поднимающий безопасность на уровень выше: он пропускает действия любого подключённого агента через централизованные политики, принудительную изоляцию в песочнице и совместные сессии с контролем действий коллеги. Политики действуют на трёх уровнях — администратор сервера, владелец агента и текущая сессия — и проверяют каждый shell-вызов, файловую операцию и бюджет токенов, блокируя опасное или запрашивая подтверждение. Песочница на bubblewrap (Linux) или Seatbelt (macOS) прячет учётные данные от агента, позволяя включать рискованный «YOLO mode» без компрометации хоста; в Windows изоляция ограничена Job Object, поэтому для полноценной защиты проект рекомендует WSL или облачную песочницу. Два примера агентов идут в поставке: Polly распределяет задачи по git worktrees и отдаёт код на рецензию модели другого поставщика, а Debby сталкивает Claude и GPT в дебатах — оба сценария завязаны на принцип «ни один поставщик не видит полной картины». По данным Help Net Security, Omnigent поддерживает облачные провайдеры песочниц (Modal, Daytona, E2B, CoreWeave, Kubernetes), что позволяет разворачивать сессии в изолированном окружении и не трогать локальную машину. → Политики: server-wide → per-agent → per-session, с принудительной проверкой каждого действия (allow/block/pause). → Изоляция: bubblewrap (Linux) / Seatbelt (macOS) скрывают секреты; Windows — только ограничение через Job Object без защиты ФС. → Агенты «из коробки»: Claude Code, Codex, Cursor, OpenCode, Hermes, Pi + возможность описать своих в YAML. → Совместные сессии: co-drive позволяет коллеге подключаться к чужой сессии и выполнять команды на хосте инициатора — границы держат политика и песочница. Идея вынести управление агентами на уровень мета-фреймворка выглядит здраво: полагаться на дисциплину разработчика при настройке каждого CLI — путь к утечке токенов. Однако сам Omnigent становится единой точкой отказа и привлекательной целью — компрометация его сервера или сессионной логики открывает доступ ко всем подключённым агентам. В корпоративном контуре я бы рассматривал его не как готовый продукт, а как архитектурный прототип под пристальным аудитом. #AIsecurity #AgentGovernance #sandbox #open_source #Omnigent