Moat detecta tu entorno automáticamente y genera en menos de 2 minutos una configuración de seguridad reforzada para tus agentes de IA autoalojados. Sin necesidad de conocimientos de YAML.
OpenClaw, LangChain, AutoGen — todos ejecutan agentes. Proteger al agente es tu responsabilidad.
Por defecto, el agente puede leer cualquier archivo accesible al usuario del SO. Claves SSH, contraseñas, archivos de configuración — todo al alcance.
Un agente comprometido puede exfiltrar datos a cualquier servidor. Sin filtrado de salida, lo sabrás cuando ya sea tarde.
Las claves API en archivos .env pueden ser leídas por cualquier llamada de herramienta. Una vez filtradas, hay que rotarlas para siempre.
El docker-compose por defecto se ejecuta como root con todos los permisos. Escape del contenedor = compromiso total del host.
Activa solo lo que necesitas. Cada capa genera un archivo de configuración listo para usar — sin edición manual de YAML.
Tailscale ACL + iptables bloquean callbacks C2 y limitan el tráfico entre agentes
cap_drop ALL, root de solo lectura, no-new-privileges, límites de recursos
Auth por clave API, lista de IPs permitidas, límites de tasa por endpoint, registro
Denegación por defecto. Cada herramienta se autoriza explícitamente por rol
Servidor Infisical autoalojado para claves API — sin más secretos en .env
Bloquea categorías peligrosas. LLM-as-Judge opcional para solicitudes ambiguas
Monitoreo de syscalls con Falco + alertas Prometheus para detección de anomalías
Moat no instala nada automáticamente — solo genera archivos. El control siempre está en tus manos.
Un comando curl, sin dependencias, solo librería estándar Python
Escanea hardware, SO, versión Docker, Tailscale y herramientas de seguridad instaladas
UI de navegador o terminal. Recomienda capas según el entorno detectado
Coloca los archivos generados en su lugar y sigue la guía incluida
Las herramientas existentes se centran en aislar la ejecución de código del agente. Moat refuerza el host y la red que rodean al agente.
| Capacidad | microsandbox | DIY YAML | Moat |
|---|---|---|---|
| Sandbox de ejecución de código | ✓ | — | ✓ |
| Refuerzo de Docker | — | ⚠️ Manual | ✓ |
| Filtrado de tráfico saliente | — | ⚠️ Manual | ✓ |
| Gestión de secretos | — | ⚠️ Manual | ✓ |
| Restricción de permisos de herramientas | — | ⚠️ Manual | ✓ |
| Asistente de configuración para no expertos | — | — | ✓ |
| Detección automática del entorno | — | — | ✓ |
Las capas 1-4 son independientes del framework. Las capas 5-7 añaden configuración específica por framework.
Gratis. Sin cuenta. Sin servidor.
Solo un script de Python y un navegador.