Y Combinator · Spring 2026

Clawvisor

Open-source шлюз авторизации: агенты работают с сервисами, не видя ваших кредов

«Open-source authorization gateway for AI agents»

Коротко

Шлюз между агентом и сервисами (Gmail, Slack, GitHub, Notion — 14 адаптеров): человек одобряет задачу один раз, дальше каждый запрос агента проверяется на соответствие цели. Агент никогда не видит креды.

Проблема

Главный блокер внедрения агентов — страх, что агент с полными кредами «сойдёт с ума»: разошлёт письма, удалит файлы, сольёт данные.

Продукт и решение

Purpose-based авторизация на каждый HTTP-запрос, изоляция кредов, совместимость с любым агентом, говорящим по HTTP (включая Claude Code). Open source; документация честно помечает проект как экспериментальный и ещё не прошедший security-аудит.

Технологии

API-шлюз, purpose-based authZ, изоляция учётных данных.

Рынок и конкуренты

Категория agent security рождается на глазах (в батче рядом Silmaril и BenchSpan). Конкуренция — и стартапы, и будущие нативные механизмы платформ.

Бизнес-модель

Open source + бесплатный тариф; монетизация, вероятно, через managed/enterprise.

Команда

Eric Levine
Основатель

Сооснователь identity-verification компании Berbix (куплена Socure в 2023); руководил Trust & Safety инжинирингом в Airbnb.

Оценка almazrobots

Сильные стороны

  • Фаундер из Trust & Safety Airbnb и identity-стартапа с экзитом — идеальный бэкграунд
  • Honest-маркетинг (экспериментально, не аудировано) добавляет доверия в security-нише

Риски

  • Соло-фаундер в инфраструктурной security-категории
  • MCP-экосистема может стандартизировать авторизацию на уровне протокола

Вердикт · Проблема настоящая и будет только расти вместе с автономностью агентов. Вопрос темпа: успеет ли независимый open source шлюз закрепиться до прихода протокольных стандартов.

Источники

Карточка обновлена: 2026-06-12. Метрики трекшна — заявления основателей, не аудированные данные.

Похожие компании