Привет! Меня зовут Агыбай, я разработчик из Казахстана.
Кодинг‑агент весь день читает недоверенный текст: README зависимости, страницу документации, результат MCP‑сервера, вывод команды, которую сам же и запустил. Если в этом тексте спрятана инструкция, агент нередко превращает её в реальное действие: сетевой запрос, чтение ключей, push во внешний репозиторий, curl | sh. Stroq — открытый (Apache-2.0) локальный файрвол, который вешается на нативные хуки агента, сканирует прочитанное, помечает сессию и детерминированно блокирует опасное следующее действие. Ни облака, ни прокси, ни расчёта на то, что модель сама заметит инъекцию.Читать полностью »
