Per iniziare
Introduzione
Cos'è Mandavo, il problema che risolve, e come il tessuto si integra nel tuo stack.
Cos'è Mandavo
Mandavo è il tessuto di identità e accesso per gli agenti IA. Ogni agente ottiene un'identità crittografica distinta, credenziali a breve durata con ambito legato al task davanti a sé, e uno sponsor umano nominato responsabile di ciò che fa.
Si colloca a monte dei tuoi strumenti per agenti come livello neutrale di emissione e definizione degli ambiti. È cross-vendor per progettazione e legato a uno sponsor per default, così gli stessi controlli si applicano indipendentemente dal fatto che un agente giri sui tuoi modelli, su quelli di un partner, o su un framework pronto all'uso.
Il problema che risolve
La maggior parte degli agenti oggi gira con login presi in prestito e chiavi API condivise che non scadono mai. Quando uno viene compromesso, non c'è un modo pulito per dire quale agente ha agito, chi ne era responsabile, o come contenerlo senza ruotare i segreti in tutto il tuo stack.
Mandavo sostituisce le chiavi permanenti con credenziali che scadono prima di poter trapelare, attribuisce ogni azione a un'identità e a uno sponsor, e ti permette di invalidare ovunque un agente compromesso in un colpo solo — in pochi secondi, a verbale.
I quattro moduli
Agent Identity Directory — il registro canonico di chi esiste, chi sponsorizza ogni agente, e quali ambiti ciascuno può detenere.
Issuance & Rotation Engine — credenziali a breve durata con ambito legato al task, fornite su richiesta e ruotate automaticamente.
Policy Graph — una dichiarazione leggibile dalle macchine di chi può fare cosa, a quali condizioni, valutata a tempo di esecuzione.
Audit Log — un registro pronto per l'attestazione di ogni decisione, dal quale si generano da sole le evidenze SOC 2 e ISO 27001.
Dove andare ora
Esegui l'Avvio rapido per registrare il tuo primo agente, emettere una credenziale con ambito definito, e revocarla in circa dieci minuti.
Leggi Concetti fondamentali per il vocabolario — identità, sponsor, ambiti, il grafo delle policy, e il log di audit — usato in tutta questa documentazione.