безопасность 2 мин

Я создал голосовую разблокировку Windows, понял, что она никому не нужна, и переключился на защиту AI-агентов

Разработчик начал с голосовой разблокировки Windows, понял, что это бесполезно (Windows Hello уже есть), но заметил критическую проблему: AI-агенты на компьютере выполняют команды от кого угодно. Теперь строит систему идентификации пользователя для локальных AI-агентов — голосовая верификация определяет, кто даёт команды, а гранулярные разрешения контролируют, что агент может делать с файлами, деньгами и приложениями.

Это первая попытка решить проблему, о которой мало кто задумывается: когда AI-агенты на твоём ПК получат реальную власть (доступ к деньгам, файлам, коммуникациям), кто будет контролировать, от кого они принимают команды? Сейчас все строят агентов, никто не строит защиту.

От голосовой разблокировки к охране AI-агентов

Разработчик полгода строил замену стандартному экрану блокировки Windows — систему с верификацией голоса. Не парольная фраза, а проверка отпечатка голоса локально на машине: говоришь что угодно, система узнаёт тебя и разблокирует, друг скажет те же слова — отклонит. Технически всё заработало, но потом пришло осознание: Windows Hello уже делает биометрическую разблокировку бесплатно. Проект оказался худшей версией существующего решения.

Но на Microsoft Build 2026 всё изменилось. Microsoft превращает Windows в операционку для AI-агентов — Copilot, Manus и другие получают доступ к файлам, коммуникациям, возможности выполнять код. И тут выяснилась критическая проблема: ни один из этих агентов не знает, кто с ним говорит. Они выполняют команды от любого, кто сидит за клавиатурой.

Пока агенты слабые, это терпимо. Но когда они получат доступ к деньгам, конфиденциальным файлам и автономным действиям, вопрос "кто может давать команды" станет центральным для безопасности. И никто этим не занимается.

Что строится сейчас

Теперь это слой идентификации для AI-агентов на ПК. Принцип: перед любым действием AI проверяет, что команду даёшь именно ты. Голосовая верификация работает локально, отпечаток голоса не покидает устройство. Плюс настраиваемые разрешения: агент получает ровно тот доступ, который ты разрешил — read-only, запуск приложений или автономные действия в твоё отсутствие.

Что работает: голосовая разблокировка и голосовой ассистент с локальным speech-to-text (в облако уходит только текст). Агент знает, кто с ним говорит, отвечает голосом.

Что в планах (автор просит feedback): - Системная осведомлённость: "Почему комп тормозит?", "Что жрёт всю RAM?", "Этот файл вообще нужен?" - Удалённое управление через телефон: одобрять действия агента, когда тебя нет, получать пинги при важных решениях - Полноценная система разрешений: модель доверия для того, что AI может делать на личной машине

Текущие ограничения: Ctrl+Alt+Del обходит защиту (глубокая интеграция с Windows не закончена), нет liveness detection (запись голоса, вероятно, сработает), ассистент пока не выполняет действия, установщик не подписан. Реальных пользователей — ноль.

Автор публикует проект до дальнейшей разработки, чтобы понять: что люди реально готовы разрешить AI на своей машине? Меняет ли верификация личности это доверие? [github.com/AadiSharma49/Senti]

Ключевые выводы

  • AI-агенты на Windows выполняют команды от любого пользователя за клавиатурой — системы идентификации для локальных агентов не существует
  • Когда агенты получат доступ к файлам, деньгам и коммуникациям, вопрос «кто даёт команды» станет критичным для безопасности
  • Голосовая верификация может работать полностью локально — отпечаток голоса не покидает устройство, в облако уходит только распознанный текст
  • Гранулярные разрешения для AI (read-only / запуск приложений / автономные действия) — ключ к доверию пользователей
  • Проект в стадии MVP без реальных пользователей, автор ищет feedback перед выбором направления развития
AI-агентыголосовая верификациябезопасностьWindowsбиометрия

Автор: Сергей Ефимов · Источник: reddit.com

Мнение редакции

**Классическая история стартапа**: строишь решение, которое никому не нужно, потом случайно натыкаешься на настоящую проблему. Парень прав — все носятся с AI-агентами, но никто не думает, что будет, когда Copilot получит доступ к твоему банкингу или конфиденциальным файлам. Сейчас это безопасно только потому, что агенты слабые. Завтра — уже нет.

Но есть нюансы. Во-первых, проект сырой: нет liveness detection (запись голоса сработает), Ctrl+Alt+Del обходит защиту, установщик не подписан. Во-вторых, автор сам не знает, куда копать дальше — системная осведомлённость, удалённое управление или модель разрешений. Это признак честности, но и сигнал, что продукт ещё не нашёл product-market fit. Следить стоит, но пока это концепт, а не готовое решение.

Инструменты из статьи

Manusбез VPN

Автономный AI-агент: даёте задачу — сам ищет, анализирует, собирает отчёты и файлы.

Доступ из РФ →

Ещё по теме

Комментарии