אפליקציות נשכחות עם הרשאות ניהול
כל אפליקציית GitHub שהתקנתם אי פעם עדיין מחזיקה בהרשאות שאישרתם — כולל בוט הפריסה מלפני שני פרויקטים, עם ניהול על הכול.
ממשל ואחריותיות ל-AI
ב-2026 בתי משפט ורגולטורים החלו להטיל אחריות על החברה שמפעילה את ה-AI — לא רק על הספק — על מה שהסוכנים שלה עושים. 8200.dev מראה לכם כל סוכן AI וכל הרשאת OAuth שמגיעים ל-Google Workspace שלכם, ונותן לכם את הראיות המוכנות-לביקורת שאכן שלטתם בכך.
בלי שיחת מכירה. בלי דמו חסום. מחברים מקור ורואים תוך דקות אילו סוכנים מחזיקים את המפתחות.
המעבר לאחריותיות
במהלך 2025 ו-2026 הנוף המשפטי זז. בית משפט פדרלי בארה“ב אפשר לתביעת Mobley v. Workday להתקדם על בסיס תורת השליחות ואישר תובענה ייצוגית ארצית; בית משפט בגרמניה קבע שכתב ויתור גורף אינו מספיק כדי לפטור חברה ממה שה-AI שלה אמר ללקוחות; וחובות הסיכון-הגבוה של חוק ה-AI האירופי החלו להיכנס לתוקף, עם קנסות עד €35M או 7% מהמחזור העולמי.
מה זה אומר עבורכם: אם הצוות שלכם משתמש ב-AI שיכול להגיע לנתוני החברה, אתם יותר ויותר הצד שמצופה ממנו להראות ששלט בגישה — עם ראיות, לא הבטחות.
קראו את סקירת האחריותיות →עבודת הלקוחות שלכם חיה בחשבון GitHub אישי — יחד עם כל בוט, מפתח פריסה ומשתף פעולה שנגעו בו אי פעם. חברו את חשבון ה‑GitHub שלכם וראו בדיוק למה עדיין יש גישה, בחינם.
כל אפליקציית GitHub שהתקנתם אי פעם עדיין מחזיקה בהרשאות שאישרתם — כולל בוט הפריסה מלפני שני פרויקטים, עם ניהול על הכול.
מפתחות SSH לא מאוישים על שרתים, חלקם עם הרשאת כתיבה למאגר שהיו אמורים רק לקרוא ממנו. כל אחד מהם הוא נתיב לשרשרת האספקה של הקוד שלכם.
מאגרים ציבוריים, משתפי פעולה חיצוניים עם הרשאת כתיבה, וזהויות המכונה שמאחוריהם — מנוי ישירות מה‑API של GitHub, לא מהזיכרון.
סוכני AI וחשבונות שירות מחזיקים היום הרשאות OAuth, קוראים תיבות דואר, שולפים מ-CRM וכותבים לייצור. הם הזהויות שצומחות הכי מהר — והכי פחות מנוהלות — בארגון שלכם. Agent Guard מתייחס לכל סוכן כישות מהמעלה הראשונה: ממפה אותם, מראה בדיוק למה כל אחד יכול להגיע, מאפשר לכם להגדיר ולתעד את מדיניות הגישה הרצויה, מדרג את הסיכון שלו, ומסביר כל הכרעה בשפה פשוטה.
רשימה חיה של כל סוכן AI וחשבון שירות, לאיזה מידע כל אחד יכול להגיע וכמה רחבה ההישג — מתגלה מההרשאות שכבר העניקתם, בלי שום התקנה.
לכל סוכן רשימת היתר ניתנת-לעריכה של פעולות, יעדים ורגישות מידע. אתם מחליטים על הגבולות — רחבים לסוכן מהימן, צרים לסוכן מסוכן — וכל בחירה מכוונת ומתועדת. אם הרשאות מינימליות הן המדיניות שלכם, ברירות המחדל מקלות לאכוף ולהוכיח זאת.
רדיוס הפגיעה — למה סוכן יכול להגיע — ממוזג עם היסטוריית הפעולות — מה הוא באמת עשה — לכדי ציון סיכון אחד ומוסבר, כך שהסוכן המסוכן ביותר נמצא בראש הרשימה.
ציר זמן לכל סוכן של כל קריאה וכתיבה, כשכל אחת נושאת הכרעת אישור / סימון / חסימה עם הנימוק והראיות שמאחוריו. בלי דירוג קופסה שחורה.
גילוי אוטומטי מכסה את הפלטפורמות המחוברות שלך — ומרשם סוכני ה-AI מאפשר לרשום ידנית כל סוכן אחר, מ-Google Workspace ועד WhatsApp ועד בוטים מותאמים, במרשם מאוחד אחד עם הוכחת מצאי מוכנה לביקורת.
גילוי היום: Agent Guard צופה, מסביר ומדרג כל פעולת סוכן באופן חי. חסימה פעילה אצל הספק תגיע עם הרשאות כתיבה ב-OAuth — עד אז כל תצוגת "מה היה נחסם" מסומנת בבירור כסימולציה. לעולם איננו טוענים לאכיפה שאין לנו.
Agent Guard מוביל; עמדת הרשאות ושליטה בזרימת מידע משלימות את הפלטפורמה. כל ממצא וכל הכרעה מגיעים עם נימוק בשפה פשוטה ועם הראיות שמאחוריהם.
שולט במה שכל סוכן AI וחשבון שירות יכולים לראות ולעשות — מיפוי חי, מדיניות גישה מתועדת בשליטתכם, ציון סיכון והכרעה מוסברת על כל פעולה. המשטח שכלי Posture ו-DLP לא נבנו לכסות.
מאתר הרשאות רחבות מדי, שיתופים פומביים ותצורות שגויות לפני שהן הופכות לדלת פתוחה — רציף, מתועדף לפי רדיוס הפגיעה, וכל ממצא מוסבר.
זיהוי זליגת מידע מודע-הקשר — מי מעביר מה, לאן, והאם התנועה הזו הגיונית לארגון שלכם, כשכל תנועה נושאת הכרעה מוסברת.
מצב ההרשאות הוא רק ההתחלה. 8200.dev מקיף כעת גילוי, זיהוי, ממשל, ציות, אינטגרציות ואבטחת גישה — כל יכולת ניתנת להסבר ובשירות עצמי.
לראות כל כלי בינה מלאכותית שנוגע בארגון — מאושר או בצל. לוח אחד לגילוי כלי צל דרך הרשאות OAuth, פלטפורמות סוכנים עם גישה מואצלת, מדיניות אימון המודלים של הספקים, והיגיינת מפתחות ומושבים אצל ספקי הבינה המחוברים. תמונת מצב נקודתית, קריאה בלבד — לעולם לא יירוט תעבורה.
42+ בדיקות, סריקת כוננים משותפים, ביקורת אפליקציות OAuth והגדרות Workspace, דפוסי DLP וכללים מותאמים ללא קוד.
זהו את אפליקציות ה-OAuth שנבנו במחוללי AI — Lovable, Base44, Bolt.new, Cursor — ראו לאילו נתונים יש לכל אחת גישה, והוכיחו שניהלתם את האפליקציות שהפעלתם אך לא כתבתם בעצמכם.
גרף זרימת נתונים Flow Guard, מטריצת סיכון AI - Agent Guard, זיהוי חריגות UEBA, ציוני מודעות והשוואה ענפית.
ממשל שיתוף חיצוני, התראות חכמות, כללי מניעה, מעקב אירועים ותיקון אוטומטי.
מיפוי SOC 2, ISO 27001, GDPR, HIPAA ו-NIST CSF, חבילות ראיות אוטומטיות ודוחות מנהלים.
בוט Slack, טיקטים ב-Jira/Linear/GitHub/Asana, webhooks חתומים, ייצוא SIEM ו-REST API.
SSO/SAML, MFA, RBAC מותאם, רשימת IP מותרים, מדיניות הפעלות ויומן ביקורת מלא.
מומחה מוצר AI 24/7, מלאי נכסים, 33 שפות, מצב כהה, ריבוי ארגונים וחיוב בשירות עצמי.
נראות, שליטה וראיות מוכנות-לביקורת — ההוכחה ששלטתם. זה תומך בעמדת הציות שלכם; זה אינו מגן משפטי ואינו מבטיח תוצאה כלשהי.
מצאי חי של כל סוכן AI, חשבון שירות והרשאת OAuth שיכולים להגיע לנתונים שלכם — כולל ה-shadow AI שאיש לא אישר.
הפכו כל הענקת גישה להחלטה מכוונת ומתועדת — לא תאונה — ואכפו את הכללים שאתם בוחרים. ממשל שאפשר להדגים, לא רק לוחות מחוונים שצופים בהם.
יומני ביקורת, ייצוא SIEM, וחבילת ראיות-ציות הממופה לבקרות SOC 2, ISO 27001 ו-GDPR — התיעוד שמבקרים מבקשים.
SOC 2, ISO 27001 ו-GDPR כולם מחייבים אתכם להוכיח שליטה במי — ובמה — יכול להגיע למידע שלכם. 8200.dev מייצר את הראיות האלה אוטומטית מהמקורות שכבר חיברתם.
מבקרים ורגולטורים לא מקבלים "אנחנו זהירים" — הם מבקשים ראיות: מי יכול להגיע למידע רגיש, אילו הרשאות רחבות מדי, אילו סוכני AI מחזיקים את המפתחות, ומה השתנה מאז הביקורת הקודמת. 8200.dev מפיק את התיעוד הזה ברציפות מ-Google Workspace המחובר שלכם, כשכל ממצא נושא נימוק מתוארך בשפה פשוטה ואת הראיות שמאחוריו.
ראיות רציפות לקריטריונים המשותפים סביב גישה לוגית (CC6): מי יכול להגיע למידע רגיש, גישה מתועדת ומנוהלת לסוכני AI, ויומן ביקורת בכתיבה-בלבד לכל שינוי.
ממצאים מותאמים לבקרות גישה וניטור, עם ראיות מתוארכות שאפשר למסור למבקר במקום להרכיב גיליונות אלקטרוניים ביד.
ראיות שמידע אישי אינו חשוף יתר על המידה ושהגישה מנוהלת — האחריותיות הניתנת-להוכחה שסעיף 5(2) וחובת האבטחה של סעיף 32 דורשים.
8200.dev מפיק את הראיות והדוחות המוכנים-לביקורת שמוכיחים את בקרות הגישה שלכם למבקרים ולרגולטורים. הוא אינו גוף הסמכה ואינו מעניק SOC 2, ISO 27001 או כל הסמכה אחרת — התעודה מגיעה מהמבקר שלכם; אנחנו רק מקלים על הפקת ההוכחה.
ספקי Posture נעצרים בדלת. ספקי DLP מתחילים במידע. אף אחד לא שולט בסוכנים.
| יכולת | 8200.dev | Aryon | Orion |
|---|---|---|---|
| ניהול תצורה (מניעתי) | ✓ | ✓ | ✗ |
| מניעת זליגת מידע (הקשרית) | ✓ | ✗ | ✓ |
| שליטה בסוכני AI | מובנה | ✗ | בבדיקה |
| יכולת הסבר | כל חסימה | חלקי | קופסה שחורה |
| שירות עצמי | ✓ | דרך מכירות | דרך מכירות |
| פריסה ללא סוכן | ✓ | חלקי | סוכן קצה |
כל ממצא וכל חסימה מגיעים עם נימוק בשפה פשוטה והראיות שלו. בלי פסיקות קופסה שחורה.
נרשמים, מחברים, רואים ממצאים. התמחור פומבי. אין שער מכירות בשום מקום במוצר.
מחברי OAuth ו-API בלבד. אין מה להתקין על תחנות קצה, אין מה לפרוס ברשת.
אנחנו אומרים מה אנחנו מזהים, מה אנחנו חוסמים, ומה עוד לא מכוסה. טענות השוואה מצטטות חומרים פומביים.
ל-MSSP ושותפי IT
MSSP, חברות ייעוץ IT וספקי שירות מנוהל מנהלים את אבטחת ה-Google Workspace של כל הלקוחות שלהם מחשבון שותף אחד — לוח מאוחד, דוחות תיק לקוחות, white-label והצטרפות עצמית.
התחילו לנהל את אבטחת הלקוחות שלכםמסלול חינמי. מקור אחד. ממצאים אמיתיים עם הסברים אמיתיים.
התחילו בחינםתוכניות החל מ-$0 לחודש — ללא צורך בכרטיס אשראי.