Я создал голосовую разблокировку Windows, понял, что она никому не нужна, и переключился на защиту AI-агентов
Разработчик начал с голосовой разблокировки Windows, понял, что это бесполезно (Windows Hello уже есть), но заметил критическую проблему: AI-агенты на компьютере выполняют команды от кого угодно. Теперь строит систему идентификации пользователя для локальных AI-агентов — голосовая верификация определяет, кто даёт команды, а гранулярные разрешения контролируют, что агент может делать с файлами, деньгами и приложениями.
Это первая попытка решить проблему, о которой мало кто задумывается: когда AI-агенты на твоём ПК получат реальную власть (доступ к деньгам, файлам, коммуникациям), кто будет контролировать, от кого они принимают команды? Сейчас все строят агентов, никто не строит защиту.
От голосовой разблокировки к охране AI-агентов
Разработчик полгода строил замену стандартному экрану блокировки Windows — систему с верификацией голоса. Не парольная фраза, а проверка отпечатка голоса локально на машине: говоришь что угодно, система узнаёт тебя и разблокирует, друг скажет те же слова — отклонит. Технически всё заработало, но потом пришло осознание: Windows Hello уже делает биометрическую разблокировку бесплатно. Проект оказался худшей версией существующего решения.
Но на Microsoft Build 2026 всё изменилось. Microsoft превращает Windows в операционку для AI-агентов — Copilot, Manus и другие получают доступ к файлам, коммуникациям, возможности выполнять код. И тут выяснилась критическая проблема: ни один из этих агентов не знает, кто с ним говорит. Они выполняют команды от любого, кто сидит за клавиатурой.
Пока агенты слабые, это терпимо. Но когда они получат доступ к деньгам, конфиденциальным файлам и автономным действиям, вопрос "кто может давать команды" станет центральным для безопасности. И никто этим не занимается.
Что строится сейчас
Теперь это слой идентификации для AI-агентов на ПК. Принцип: перед любым действием AI проверяет, что команду даёшь именно ты. Голосовая верификация работает локально, отпечаток голоса не покидает устройство. Плюс настраиваемые разрешения: агент получает ровно тот доступ, который ты разрешил — read-only, запуск приложений или автономные действия в твоё отсутствие.
Что работает: голосовая разблокировка и голосовой ассистент с локальным speech-to-text (в облако уходит только текст). Агент знает, кто с ним говорит, отвечает голосом.
Что в планах (автор просит feedback): - Системная осведомлённость: "Почему комп тормозит?", "Что жрёт всю RAM?", "Этот файл вообще нужен?" - Удалённое управление через телефон: одобрять действия агента, когда тебя нет, получать пинги при важных решениях - Полноценная система разрешений: модель доверия для того, что AI может делать на личной машине
Текущие ограничения: Ctrl+Alt+Del обходит защиту (глубокая интеграция с Windows не закончена), нет liveness detection (запись голоса, вероятно, сработает), ассистент пока не выполняет действия, установщик не подписан. Реальных пользователей — ноль.
Автор публикует проект до дальнейшей разработки, чтобы понять: что люди реально готовы разрешить AI на своей машине? Меняет ли верификация личности это доверие? [github.com/AadiSharma49/Senti]
Ключевые выводы
- AI-агенты на Windows выполняют команды от любого пользователя за клавиатурой — системы идентификации для локальных агентов не существует
- Когда агенты получат доступ к файлам, деньгам и коммуникациям, вопрос «кто даёт команды» станет критичным для безопасности
- Голосовая верификация может работать полностью локально — отпечаток голоса не покидает устройство, в облако уходит только распознанный текст
- Гранулярные разрешения для AI (read-only / запуск приложений / автономные действия) — ключ к доверию пользователей
- Проект в стадии MVP без реальных пользователей, автор ищет feedback перед выбором направления развития
Автор: Сергей Ефимов · Источник: reddit.com
**Классическая история стартапа**: строишь решение, которое никому не нужно, потом случайно натыкаешься на настоящую проблему. Парень прав — все носятся с AI-агентами, но никто не думает, что будет, когда Copilot получит доступ к твоему банкингу или конфиденциальным файлам. Сейчас это безопасно только потому, что агенты слабые. Завтра — уже нет.
Но есть нюансы. Во-первых, проект сырой: нет liveness detection (запись голоса сработает), Ctrl+Alt+Del обходит защиту, установщик не подписан. Во-вторых, автор сам не знает, куда копать дальше — системная осведомлённость, удалённое управление или модель разрешений. Это признак честности, но и сигнал, что продукт ещё не нашёл product-market fit. Следить стоит, но пока это концепт, а не готовое решение.
Инструменты из статьи
Автономный AI-агент: даёте задачу — сам ищет, анализирует, собирает отчёты и файлы.
Доступ из РФ →
Комментарии