Audytor Szczegóły techniczne Docs Co nowego GitHub ↗
Umów rozmowę EN

Jak Speedwave zabezpiecza pracę z asystentami AI.

Speedwave tworzy warstwę kontroli wokół asystentów AI. Ogranicza dostęp do danych i zasobów, kontroluje operacje i rejestruje działania.

Izolowane środowiska, kontrolowana brama narzędziowa, tokenizacja PII, oddzielenie kluczy API, obsługa lokalnych modeli LLM, pełny audit trail.

Asystent AI działa wyłącznie w określonych granicach.

Speedwave rozdziela asystenta AI, przestrzeń roboczą projektu, zewnętrzne narzędzia, dane uwierzytelniające i warstwę rejestrowania zdarzeń. Dzięki temu praca z AI odbywa się w jasno zdefiniowanym i kontrolowanym środowisku.

Asystent AI

Claude Code lub lokalny model LLM używany przez programistę. Działa wewnątrz kontrolowanego środowiska i nie ma bezpośredniego dostępu do systemu operacyjnego komputera.

Kontrolowane środowisko wykonawcze

Zabezpieczone lokalne środowisko, które ogranicza dostęp do zasobów projektu i komputera użytkownika. Lima na macOS, rootless nerdctl na Linuxie, WSL2 na Windowsie.

Kontrolowana brama narzędziowa

Asystent uzyskuje dostęp do zatwierdzonych integracji wyłącznie przez kontrolowane interfejsy. Z jego perspektywy dostępne są tylko dwa narzędzia: wyszukanie właściwego narzędzia i wykonanie określonego działania.

Izolacja danych uwierzytelniających

Hasła, tokeny i dane dostępowe pozostają poza zasięgiem asystenta. Mogą być wykorzystywane wyłącznie przez zatwierdzone komponenty wykonawcze. Klucze API są wysyłane bezpośrednio do dostawcy modelu i nigdy nie trafiają do Speednet.

Warstwa ochrony danych

Speedwave wykrywa dane wrażliwe, zamienia je na tokeny i odtwarza ich prawdziwą wartość wyłącznie lokalnie. Numery PESEL, IBAN, kart płatniczych, adresy e-mail i numery telefonów nie trafiają do modelu w rzeczywistej postaci.

Rejestr działań

Każde działanie wykonywane z pomocą AI jest zapisywane na potrzeby bezpieczeństwa, kontroli i audytu. Dotyczy to operacji READ, WRITE i DELETE, wraz z czasem wykonania oraz informacją o użytkowniku. Rejestrowanie rozpoczyna się od pierwszej sesji.

Wszystko działa lokalnie na komputerze programisty.

Jeden instalator. Bez Dockera, Kubernetesa i dodatkowych zgłoszeń do działu IT.

Zabezpieczone środowisko lokalne
Asystent AI działa w odizolowanym środowisku konkretnego projektu, zamiast otrzymywać dostęp do całego komputera. Speedwave jest dostępny jako jeden pakiet instalacyjny: .dmg dla macOS, .exe dla Windows, .deb dla Linuxa. Lima lub WSL2 są dołączone do instalacji. Nie trzeba instalować Docker Desktop, Kubernetesa ani konfigurować dodatkowej infrastruktury.
Kontrolowany dostęp do narzędzi
Brama MCP udostępnia asystentowi tylko dwa mechanizmy: wyszukiwanie odpowiedniego narzędzia oraz wykonywanie działania. Dzięki temu wielkość kontekstu pozostaje przewidywalna bez względu na liczbę podłączonych integracji. Każde żądanie przechodzi przez mechanizm SecurityCheck, który w razie wątpliwości blokuje wykonanie operacji.
Tokenizacja danych wrażliwych
Numery PESEL, NIP, IBAN, telefonów, adresy e-mail i numery kart są tokenizowane, zanim trafią do modelu. Tokeny pozostają spójne w ramach sesji, a ich rzeczywista wartość jest przywracana lokalnie. Model nigdy nie otrzymuje prawdziwych danych.
Izolacja danych dostępowych
Klucze API i dane dostępowe do usług są przechowywane lokalnie. Połączenia z Anthropic lub innym dostawcą modelu są nawiązywane bezpośrednio z komputera użytkownika. Infrastruktura Speednet nie uczestniczy w przepływie danych. Asystent AI nie ma dostępu do danych uwierzytelniających.
Code review przez 13 agentów
Każdy commit jest równolegle analizowany przez 13 wyspecjalizowanych agentów w obszarach bezpieczeństwa, pokrycia testami, zgodności z SOLID, prostoty rozwiązania, unikania zbędnych funkcji, unikania powtórzeń, duplikacji kodu, błędów pomijanych bez komunikatu, komentarzy, dokumentacji, projektowania typów, możliwości uproszczenia oraz zgodności z konwencjami projektu.
Pełny rejestr działań
Każda operacja wykonana przez AI jest zapisywana od pierwszej minuty. Rejestrowane są odczyty, zapisy i usunięcia, wraz z czasem operacji i informacją o użytkowniku. Nie jest wymagana dodatkowa konfiguracja. Dane mogą być opcjonalnie przesyłane przez OTLP/HTTP do Splunk, QRadar, Datadog lub dowolnego systemu SIEM zgodnego z OpenTelemetry.
Obsługa lokalnych modeli LLM
Speedwave współpracuje z lokalnymi modelami uruchamianymi między innymi przez Ollama i LM Studio. Mogą one zastąpić usługi chmurowe w organizacjach, które nie mogą przesyłać danych poza własną sieć, stosują rygorystyczną klasyfikację informacji lub wymagają pełnej kontroli nad środowiskiem przetwarzania.
Bezpieczne integracje
Speedwave zapewnia utrzymywane integracje z Jira, Redmine, GitLab, GitHub, Slack i innymi narzędziami. Każda integracja działa we własnym kontenerze, jest centralnie monitorowana, pozostawia pełny ślad działań i jest aktualizowana wraz z kolejnymi wersjami platformy.
Zespół Speednet

11 niezależnych warstw ochrony.

01 Izolacja na poziomie systemu: Lima, nerdctl lub WSL2
02 Wzmocnione kontenery zgodne z wytycznymi OWASP
03 Osobna izolacja sieciowa dla każdego projektu
04 Oddzielenie danych uwierzytelniających
05 Sandbox JavaScript blokujący 22 wzorce ucieczki
06 Tokenizacja danych osobowych
07 Walidacja sposobu kierowania zapytań
08 Mechanizm SecurityCheck blokujący niepewne działania
09 Ograniczone uprawnienia do plików z sekretami: 0o600
10 Brama uwierzytelniająca
11 Automatyczne usuwanie danych wrażliwych z logów

Twój zespół bezpieczeństwa może przeanalizować każdą linię kodu.

Speedwave jest udostępniany na licencji Apache 2.0, która obejmuje jednoznaczne udzielenie praw patentowych. Do przeprowadzenia audytu bezpieczeństwa nie jest potrzebne NDA. Organizacja zachowuje bezterminowy dostęp do kodu źródłowego, niezależnie od dalszej działalności dostawcy - może to stanowić element strategii wyjścia wymaganej przez DORA.

Zobacz Speedwave na GitHubie → Umów rozmowę techniczną →