Аудит безопасности веб-приложения и API
Проверка кода и конфигурации: вход, сессии, права, секреты, данные, API и действия AI-агента.
от 325 000 ₸60 000 ₽$700
Состав и ограничения ↗Модель не получает общий token: каждый tool принимает узкий typed payload и повторно проверяет права на сервере.
Prompt пытается заменить backend permission model.
Tools разделяются по действиям, identities и risk level.
Модель может предложить действие, но не обойти server rules.
Опишем возможное решение, состав работ и предварительную стоимость.