Proteja agentes de IA mobile com controles dos dois lados da tela
Proteja agentes de IA para Android com pareamento, allowlists de apps, ações protegidas, aprovação editável, evidências de rastro e revogação rápida.
A segurança de agentes mobile exige um pareamento confiável, uma allowlist de aplicativos, uma interface de gestos restrita, detecção de ações protegidas, aprovação humana antes de escritas de consequência, evidências de rastro e revogação imediata. O agente não pode conseguir expandir as próprias permissões.
Controle quais dispositivo e aplicativo podem ser tocados
Vincule a execução a um dispositivo pareado explicitamente e a uma sessão de usuário. Coloque os aplicativos em allowlist por identidade estável, não só pelo nome de exibição. Mantenha as mudanças de permissão administrativa fora da superfície de ferramentas do agente.
Intercepte ações protegidas no dispositivo
Uma confirmação no navegador não basta se o dispositivo consegue enviar de forma independente. Detecte gestos protegidos na camada de execução, pause a ação e exiba o rascunho ou a operação exata para aprovação. A Melaya coloca as ações de publicação detectadas em espera para que o operador possa aprovar, editar ou rejeitá-las antes do envio.
- Publicações e mensagens de saída
- Pagamentos, compras e transferências
- Exclusões e mudanças de conta
- Mudanças de permissão ou allowlist
- Cópia, colagem ou transferência de dados sensíveis
Planeje para perda, comprometimento e desvio
Forneça revogação de dispositivo, expiração de sessão, tentativas limitadas e uma ação de retorno para um aplicativo seguro. Exclua segredos de screenshots e logs sempre que possível. Revise os rastros depois de navegação inesperada, aprovações repetidas ou tentativas de sair do conjunto de aplicativos permitidos.
Perguntas frequentes
Onde a aprovação de um agente mobile deve acontecer?
O ponto de aplicação deve ficar próximo da execução no dispositivo, com a UI do navegador ou do dispositivo mostrando a ação exata proposta para o usuário autorizado.
Um agente mobile consegue ler tudo no celular?
Não deveria. O acesso precisa ser limitado pelas permissões do Android, pela allowlist de aplicativos, pelo escopo do workflow e pelo estado exposto pela tela atual.
O que acontece se o celular pareado for perdido?
A associação do dispositivo e as sessões ativas devem ser revogadas imediatamente, e quaisquer credenciais ou tokens armazenados devem ser rotacionados de acordo com o plano de incidentes.
