
Golf
Golf · Programmation
Golf est un plan de contrôle de sécurité pour les agents IA et les connexions au Model Context Protocol (MCP). Il surveille les outils que votre équipe a déjà branchés sur vos données, fixe des politiques sur ce que ces outils peuvent toucher et conserve une trace de tout ce qu'ils ont fait. L'objectif n'est pas de dompter le modèle de langage lui-même, mais de gouverner les connexions qui l'entourent, pour qu'un ingénieur puisse relier Cursor à une base de code sans céder discrètement des dossiers clients. C'est un angle mort courant.

À propos de Golf
Qu'est-ce que Golf
Golf est une plateforme de sécurité IA construite autour d'un fait dérangeant : les connexions MCP atteignent vos données, et la plupart ont été montées en trente secondes par quelqu'un qui n'a jamais prévenu l'équipe de sécurité. Un développeur connecte Claude Code à une base de données de production, ou Copilot se met à pousser vers un dépôt, et personne n'a validé. C'est le vide que la gouvernance des agents IA est censée combler.
Golf se place entre vos agents et vos données comme plan de contrôle. Il ne remplace pas votre LLM et ne change pas la façon de travailler. Il découvre chaque serveur MCP, agent et connexion de données de votre environnement, puis applique des règles sur ce que chacun peut lire ou modifier. Du coup, une équipe de sécurité obtient enfin une vue unique de chaque outil qui peut toucher les données de l'entreprise. Quand quelque chose semble anormal, il bloque l'action en temps réel et la rétablit.
La grande limite, c'est la portée. Golf est un produit de gouvernance d'entreprise, pas un outil grand public, et sa valeur dépend d'un déploiement sur tous vos postes. Si vous ne faites tourner qu'un agent sur un seul ordinateur portable, il n'y a pas grand-chose à surveiller. Le tarif n'est pas non plus publié sur le site, donc il faudra parler au service commercial avant de budgéter.
Pour démarrer
- Déployez Golf sur vos postes pour qu'il commence à observer l'activité des agents.
- Laissez la découverte cartographier chaque outil IA, serveur MCP et connexion d'agent, y compris les connexions fantômes que personne n'a enregistrées.
- Passez en revue les résultats et marquez les sources de données sensibles. Cette étape compte le plus.
- Rédigez des politiques précises par outil, par équipe et par source de données, en bloquant l'exposition des données personnelles ou des identifiants.
- Activez la piste d'audit et exportez les preuves de conformité quand vous en avez besoin. Facile à oublier.
Informations sur le produit
Aperçu des tarifs, des plateformes compatibles et des performances de Golf.
Idéal pour
Les utilisateurs, tâches et cas d'usage où cet outil convient le mieux.
Utilisateurs
- Équipes de sécurité des entreprises qui font tourner des agents de codage IA
- Responsables conformité et risques
- Administrateurs plateforme et informatique
Tâches
- Découvrir les serveurs MCP fantômes
- Bloquer l'exposition des données personnelles
- Constituer une piste d'audit
- Rétablir une action indésirable
Cas d'usage
- Un ingénieur connecte Cursor à votre base de données clients
- Une injection de prompt cache des instructions dans la réponse d'un outil
- La saison des audits arrive
- L'agent d'un prestataire touche un dépôt qu'il ne devrait pas
Fonctionnalités clés
Pare-feu MCP
Golf fait office de pare-feu entre les agents et les outils qu'ils appellent. Il inspecte chaque requête au regard de votre politique et bloque tout ce qui ferait fuir des données personnelles, des identifiants ou des données hors du périmètre autorisé. Les blocages se font en temps réel, mesurés en fractions de milliseconde, pour que l'agent ne reste pas bloqué à attendre un verdict. Ça compte. Un agent qui cale à chaque appel d'outil ne sert à rien.
Découverte de tout votre environnement
La plateforme trouve chaque agent IA, serveur MCP et connexion de données qu'elle peut atteindre, y compris l'infrastructure fantôme qui n'a jamais passé de revue formelle. Pour une équipe de sécurité, c'est la différence entre deviner ce qui est connecté et savoir exactement quels agents peuvent lire les dossiers clients, quels serveurs exposent les données de production et quelles connexions personne n'a validées. Vous suivez l'usage, l'accès aux données et les actions par connexion. La sécurité du serveur MCP commence par les voir tous.
Politiques d'application précises
Vous fixez des règles par outil, par équipe et par source de données plutôt que d'appliquer un réglage global. Ainsi, un agent commercial peut lire le pipeline mais pas la table de paie. Les politiques prennent aussi en charge le rétablissement instantané, donc un changement erroné ne demande pas de le démêler à la main. Pas idéal de nettoyer ça manuellement, de toute façon.
Piste d'audit et correspondance de conformité
Golf conserve un enregistrement de 90 jours de chaque prompt, action et accès aux données. Cette trace est fournie déjà mappée à SOC 2, ISO 27001, NIST AI RMF et FINRA, et l'export des preuves prend quelques minutes. Si votre équipe passe des semaines à assembler des preuves d'audit, c'est là que ce temps revient. Grosse différence.
Large couverture de clients
Golf fonctionne avec les outils que les gens utilisent vraiment : Claude Code, GitHub Copilot, ChatGPT Enterprise, Cursor, Windsurf et n'importe quel serveur MCP ou agent personnalisé. La page d'accueil annonce plus de 40 intégrations. Vous ne demandez pas aux équipes de changer d'éditeur pour être gouvernées. Ça aide à l'adoption.
Avantages et inconvénients
Avantages
- Couvre découverte, application et audit dans une seule plateforme, donc vous n'assemb
- L'application des politiques en temps réel avec une latence inférieure à la milliseconde garde les agents réactifs tout en bloquant les actions risquées.
- La piste d'audit est fournie déjà mappée aux référentiels courants, ce qui réduit la préparation de conformité.
- Fonctionne avec les principaux agents de codage et tout serveur MCP, donc adopter ne signifie pas changer les méthodes de travail.
Inconvénients
- Le tarif n'est pas publié, donc vous ne pouvez pas estimer le coût sans contacter le service commercial.
- La valeur dépend d'un déploiement large sur les postes, ce qui représente un vrai effort pour les équipes grandes ou dispersées.
- Il gouverne les connexions autour du modèle, pas le modèle lui-même, donc il ne règle pas seul les problèmes au niveau du prompt.
Questions fréquentes
Il surveille les connexions MCP entre les agents IA et vos données. Cela couvre les agents qui lisent des dossiers qu'ils ne devraient pas, les fuites d'identifiants par des appels d'outils et les injections de prompt qui tentent de glisser des instructions cachées dans les actions d'un agent. Ce sont les cas courants.
Contenus associés
Découvrez des outils, des compétences et des articles liés à Golf.
Alternatives à Golf
Forefront
Forefront · ProgrammationForefront est une plateforme web pour construire avec de l'IA open source. Elle vous laisse affiner les principaux modèles de langage open source sur vos propres données, évaluer leurs performances et les exécuter via une API ou les exporter pour les héberger vous-même. Les développeurs qui veulent le confort d'une plateforme fermée mais tiennent à rester propriétaires de leurs modèles et de leurs données sont le public visé ici.
Startkit
StartKit.AI · ProgrammationStartkit est un boilerplate pour créer des produits SaaS d'IA et des wrappers d'IA. Voyez-le comme un boilerplate de startup IA avec les parties ennuyeuses déjà branchées : authentification, paiements Stripe et Lemon Squeezy, limites d'usage, e-mail transactionnel et un kit de démarrage d'API IA qui parle à OpenAI, Anthropic, Groq ou Llama. Vous clonez le dépôt, fixez votre prix et attaquez la partie du produit pour laquelle les gens paient vraiment. Il repose sur Next.js au-dessus de React et Tailwind, donc une bonne partie du code boilerplate vous semble déjà familière.
Testim
Tricentis · ProgrammationTestim est une plateforme d'automatisation des tests dopée à l'IA, qui sert à créer et exécuter des tests de bout en bout sur des applications web, mobiles et Salesforce. Elle s'appuie sur l'apprentissage automatique pour garder les tests stables quand une interface change, alors les équipes passent moins de temps à réparer des sélecteurs cassés. Pas mal pour un outil de tests automatisés que vous pouvez utiliser dès aujourd'hui. Vous créez des tests en enregistrant des actions dans un navigateur, puis vous ajoutez du JavaScript quand vous avez besoin de plus de contrôle. C'est un choix solide pour une équipe QA bien occupée.
