Summary

On July 30, 2026, Israeli startup Onyx Security announced 640M valuation (total raised 40M stealth round four months earlier). Builds an AI control plane / guardian agent for real-time approve/redirect/block of autonomous agent actions. 80+ staff; claims 1.1M+ agents secured; Anthropic integration announced in June. Investors also include Cyberstarts, TCV, Conviction, FirstMark, Vintage, QuantumLight, G Squared.

Source Analysis

Cross-checked primary/company materials against secondary outlets; see Research Notes for source list and verification table.

Research Notes

Additional sources

Fact-check

ClaimStatus
$113M Series B Bessemer-ledVerified — Bessemer + company
~$640M valuationReported (Times of Israel); treat as reported
Total $153MCompany-stated
1.1M+ agents / 66M sessionsSelf-reported company metrics
Anthropic integrationNoted in secondary coverage — confirm as partnership claim

Broader context

ai-agent-runtime-governance: pure-play control plane vs okta/permiso-security ITDR M&A. Peer neo-security $100M. Demand narrative reinforced by anthropic eval breaches.

onyx-security, maxim-bar-kogan, agent-control-plane, bessemer-venture-partners, ai-agent-security, ai-agent-runtime-governance, neo-security, okta, agentic-data-control-plane, anthropic

Draft Article

Onyx Security, AI agent kontrol düzlemi için 640M değerleme)

İsrailli girişim Onyx Security, otonom AI agent aksiyonlarını gerçek zamanlı olarak onaylayan, yönlendiren veya engelleyen bir kontrol düzlemi için 113 milyon dolarlık Series B duyurdu. Turu Bessemer Venture Partners yönetti. Times of Israel’in aktardığı yaklaşık 640 milyon dolarlık değerleme raporlanan bir rakamdır; toplam fonlama şirket açıklamasına göre 153 milyon dolara ulaştı (dört ay önceki 40 milyon dolarlık stealth turunun ardından).

Kurucu CEO Maxim Bar Kogan’ın şirket bloguna göre yatırımcılar arasında Cyberstarts, TCV, Conviction, FirstMark, Vintage, QuantumLight ve G Squared da yer alıyor.

Ana Gelişme

Onyx, ürününü Secure AI Control Plane / Guardian Agent olarak konumlandırıyor. Tez basit: agent’lar API çağırır, dosya yazar, ticket açar, kod merge eder — güvenlik katmanı yalnızca “kim giriş yaptı?” diye sormakla yetinemez; “bu aksiyon şimdi yapılsın mı?” sorusuna runtime’da cevap vermelidir. Approve / redirect / block üçlüsü bu agent-control-plane anlatısının omurgasıdır.

Şirket, 1,1 milyondan fazla agent’ın güvence altına alındığını ve 66 milyondan fazla AI oturumunun incelendiğini iddia ediyor. Bunlar self-reported şirket metrikleridir. İkincil haberlerde Haziran’da duyurulan Anthropic entegrasyonu da partnerlik iddiası olarak geçiyor. Ekip büyüklüğü yaklaşık 80 kişi bandında anılıyor.

Neden Önemli?

ai-agent-runtime-governance kategorisi, enterprise’ların otonom agent’ları production’a çıkardığı oranda büyüyor. Aynı haftadaki anthropic cyber-eval ihlal açıklaması, “neden agent governance büyüyor?” sorusuna tematik köprü kurar: agent’ların yanlış ortamda bile gerçek sistemlere dokunabildiği bir dönemde runtime kontrol talebi artar. Bu köprü, üç ayrı haberi (Anthropic eval, Okta/Permiso, Onyx) tek makalede birleştirmez; tamamlayıcı paket olarak okutur.

okta–Permiso anlaşması kimlik ve ITDR — post-auth tespit — katmanındadır. Onyx ise aksiyon kontrolü katmanındadır. Detection ile action control aynı sorun uzayının farklı dilimleridir. Peer olarak Neo Security’nin yaklaşık 100 milyon dolarlık turu, kategoride birden fazla pure-play oyuncunun sermaye çektiğini gösterir.

Türk geliştirici ve güvenlik ekipleri için aksiyonlanabilir çerçeve: IdP / ITDR sinyallerini agent runtime policy engine ile karıştırmamak; hangisinin “kimlik anomalisi”, hangisinin “aksiyon gate” olduğunu net ayırmak.

Teknik Detaylar

Guardian / control plane modeli tipik olarak agent tool-use veya orchestration katmanına bir policy interception noktası ekler. Onay akışları insan-in-the-loop veya önceden tanımlı policy olabilir; redirect, tehlikeli çağrıyı güvenli bir alternatif path’e kaydırır; block sert durdurmadır. agentic-data-control-plane tartışmalarıyla örtüşen nokta, veri ve aksiyon sınırlarının agent session boyunca sürekli uygulanmasıdır.

Bessemer’in lead tezi (şirket / yatırımcı materyallerinde) agent’ların “daha akıllı” oldukça insan kontrolünün runtime’a taşınması gerektiği yönündedir. Bu, klasik IAM’in yerini almaz; üzerine oturur.

Bağlam

ai-agent-security pazarında 2026 yazı üç sinyali birden taşıyor: frontier lab eval kazaları, kimlik incumbent M&A’sı ve pure-play control plane fonlaması. Onyx haberi üçüncü kolonun temsilcisidir. Değerleme Times of Israel raporudur; 113 milyon dolarlık tur tutarı Bessemer ve şirket duyurularıyla doğrulanır.

Sonraki Adımlar

  • Control plane’in hangi orchestration / agent framework’leriyle native entegre olacağı
  • Anthropic ve diğer model sağlayıcı entegrasyonlarının derinliği
  • Okta/ITDR ile yan yana referans mimarilerin oluşması
  • Neo Security ve benzeri peer’lerle kategori tanımlama yarışı

Kaynaklar

Ana Gelişme

Onyx, ürününü Secure AI Control Plane / Guardian Agent olarak konumlandırıyor. Tez basit: agent’lar API çağırır, dosya yazar, ticket açar, kod merge eder — güvenlik katmanı yalnızca “kim giriş yaptı?” diye sormakla yetinemez; “bu aksiyon şimdi yapılsın mı?” sorusuna runtime’da cevap vermelidir. Approve / redirect / block üçlüsü bu agent-control-plane anlatısının omurgasıdır.

Şirket, 1,1 milyondan fazla agent’ın güvence altına alındığını ve 66 milyondan fazla AI oturumunun incelendiğini iddia ediyor. Bunlar self-reported şirket metrikleridir. İkincil haberlerde Haziran’da duyurulan Anthropic entegrasyonu da partnerlik iddiası olarak geçiyor. Ekip büyüklüğü yaklaşık 80 kişi bandında anılıyor.

Neden Önemli?

ai-agent-runtime-governance kategorisi, enterprise’ların otonom agent’ları production’a çıkardığı oranda büyüyor. Aynı haftadaki anthropic cyber-eval ihlal açıklaması, “neden agent governance büyüyor?” sorusuna tematik köprü kurar: agent’ların yanlış ortamda bile gerçek sistemlere dokunabildiği bir dönemde runtime kontrol talebi artar. Bu köprü, üç ayrı haberi (Anthropic eval, Okta/Permiso, Onyx) tek makalede birleştirmez; tamamlayıcı paket olarak okutur.

okta–Permiso anlaşması kimlik ve ITDR — post-auth tespit — katmanındadır. Onyx ise aksiyon kontrolü katmanındadır. Detection ile action control aynı sorun uzayının farklı dilimleridir. Peer olarak Neo Security’nin yaklaşık 100 milyon dolarlık turu, kategoride birden fazla pure-play oyuncunun sermaye çektiğini gösterir.

Türk geliştirici ve güvenlik ekipleri için aksiyonlanabilir çerçeve: IdP / ITDR sinyallerini agent runtime policy engine ile karıştırmamak; hangisinin “kimlik anomalisi”, hangisinin “aksiyon gate” olduğunu net ayırmak.

Teknik Detaylar

Guardian / control plane modeli tipik olarak agent tool-use veya orchestration katmanına bir policy interception noktası ekler. Onay akışları insan-in-the-loop veya önceden tanımlı policy olabilir; redirect, tehlikeli çağrıyı güvenli bir alternatif path’e kaydırır; block sert durdurmadır. agentic-data-control-plane tartışmalarıyla örtüşen nokta, veri ve aksiyon sınırlarının agent session boyunca sürekli uygulanmasıdır.

Bessemer’in lead tezi (şirket / yatırımcı materyallerinde) agent’ların “daha akıllı” oldukça insan kontrolünün runtime’a taşınması gerektiği yönündedir. Bu, klasik IAM’in yerini almaz; üzerine oturur.

Bağlam

ai-agent-security pazarında 2026 yazı üç sinyali birden taşıyor: frontier lab eval kazaları, kimlik incumbent M&A’sı ve pure-play control plane fonlaması. Onyx haberi üçüncü kolonun temsilcisidir. Değerleme Times of Israel raporudur; 113 milyon dolarlık tur tutarı Bessemer ve şirket duyurularıyla doğrulanır.

Sonraki Adımlar

  • Control plane’in hangi orchestration / agent framework’leriyle native entegre olacağı
  • Anthropic ve diğer model sağlayıcı entegrasyonlarının derinliği
  • Okta/ITDR ile yan yana referans mimarilerin oluşması
  • Neo Security ve benzeri peer’lerle kategori tanımlama yarışı

Kaynaklar

PreScreening Notes

  • Score 7 / high: 640M for AI agent control/security plane — directly aligned with hot agent-security theme for our audience.
  • News, Jul 30, AI/software; Times of Israel + Bessemer-led round credible enough to advance.
  • No pipeline duplicate. Distinct from Okta/Permiso (M&A) and other agent-security funding (e.g. ACT Security).

Evaluation Report

News Value

  • Timeliness: High — Jul 30 funding announcement.
  • Impact: High thematic impact — agent control plane is becoming a category as enterprises deploy autonomous agents.
  • Prominence: Bessemer-led 640M; Anthropic integration noted.
  • Proximity: Strong for Turkish developers and security teams building/governing agent stacks.
  • Novelty: Distinct from Okta/Permiso (incumbent M&A / ITDR) — this is a pure-play guardian/control-plane funding story.

Audience Fit

  • Excellent fit with agent-security theme alongside Anthropic cyber-eval and Okta/Permiso items — complementary coverage, not duplicate.
  • Actionable framing: runtime approve/redirect/block vs identity-layer detection.

Risk & Ethics

  • Times of Israel + Bessemer-led round — credible enough; Analysis should confirm figures via Bessemer/company materials if available.
  • Company metrics (1.1M+ agents secured) are self-reported — attribute as claims.
  • Low ethics risk beyond standard startup PR.

Publication Strategy

  • Format: standard (600–800 words) — category definition (agent control plane), round details, contrast with identity-centric ITDR (Okta/Permiso).
  • Suggested wiki: AI agent security, Onyx Security, runtime governance / control plane, Anthropic integrations.

Suggested Angle

Türkçe okuyucu için: “Agent’lar için runtime kontrol düzlemi” — Onyx’in 640M turuyla otonom agent aksiyonlarını anlık approve/redirect/block eden guardian katmanı. Okta/Permiso (kimlik/ITDR M&A) ile yan yana ama farklı katman: kimlik tespiti vs aksiyon kontrolü. Anthropic cyber-eval ihlal haberiyle tematik köprü kurarak “neden agent governance büyüyor?” sorusuna bağla.

Editorial Notes

Karar: Onaylandı → approved
Format: standard (600–800 kelime) — onaylandı
Açı: Agent runtime control plane kategorisi; Okta/Permiso ITDR M&A’dan katman farkı; Anthropic eval ihlaliyle “neden governance büyüyor?” köprüsü.

Reporting talimatları

  • $113M Bessemer-led: Bessemer + company ile doğrulanmış.
  • ~$640M valuation: Times of Israel reported — “raporlanan” diye yaz.
  • 1.1M agents / 66M sessions: self-reported company metrics — iddia olarak attribute et.
  • Okta/Permiso ve Anthropic cyber-eval ile tematik cluster; üç ayrı makale kalsın, birleştirme.
  • Neo Security $100M peer bağlamı kısa.

Manşet önerileri (TR)

  1. Onyx Security, AI agent kontrol düzlemi için 640M değerleme)
  2. Otonom agent aksiyonlarına runtime approve/block: Onyx’in Series B’si
  3. Agent güvenliğinde yeni katman: kimlik tespiti değil, aksiyon kontrolü

Makalede zorunlu noktalar

  • 153M; Bessemer lead
  • ~$640M reported valuation
  • Guardian / control plane: approve-redirect-block
  • Okta ITDR vs Onyx runtime ayrımı
  • Anthropic tematik köprü (kısa)