Blog

Notes sur la sécurité des agents, MCP et le développement de Sallyport.

Quelle latence exiger d'une passerelle d'exécution locale ?
latence de passerelle d'exécution localetest de latence p95latence HTTP relayée
Quelle latence exiger d'une passerelle d'exécution locale ?
7 min de lecture

Fixez les seuils p50 et p95 d'une passerelle d'exécution locale, comparez HTTP et SSH directs ou relayés, puis isolez le temps d'approbation.

Derniers articles

L'identité d'un processus macOS dépasse le Team ID
7 min de lecture
L'identité d'un processus macOS dépasse le Team ID
Un modèle pratique d'identité des processus macOS avec Team ID, identifiant de signature, exigence désignée, chemins et builds non signés.
identité processus macOSautorisation Team ID
Une passerelle d'exécution Mac dans un parc mixte
8 min de lecture
Une passerelle d'exécution Mac dans un parc mixte
Découvrez quand une passerelle d'exécution limitée au Mac améliore un parc mixte, comment borner le pilote, consigner les lacunes, mesurer la couverture et décider d'attendre.
passerelle d'exécution Macsécurité d'un parc mixte
La confirmation à chaque usage a un seuil de rentabilité
8 min de lecture
La confirmation à chaque usage a un seuil de rentabilité
Calculez quand la confirmation à chaque usage coûte plus cher que l'autorisation de session selon le volume, le délai, la reprise et l'équipe.
confirmation à chaque usageautorisation de session
Comment choisir une passerelle d'exécution plutôt qu'un broker
8 min de lecture
Comment choisir une passerelle d'exécution plutôt qu'un broker
Comparez une passerelle d'exécution à un broker de secrets interne selon l'isolation, l'identité des processus, les preuves, les mises à jour et l'audit.
passerelle d'exécutionbroker de secrets
Cycle des identifiants et exécution ont besoin de responsables distincts
8 min de lecture
Cycle des identifiants et exécution ont besoin de responsables distincts
Séparez cycle des identifiants et exécution tout en gardant expiration, révocation et attribution dans une passerelle d'actions locale.
cycle des identifiants et exécutionrotation HashiCorp Vault
Les erreurs du courtier de secrets exigent des preuves
8 min de lecture
Les erreurs du courtier de secrets exigent des preuves
Concevez les erreurs du courtier de secrets autour des preuves d'exécution pour séparer les relances sûres des résultats distants inconnus.
erreurs du courtier de secretslogique de relance sûre
Les journaux locaux appuient les preuves SOC 2 CC7
8 min de lecture
Les journaux locaux appuient les preuves SOC 2 CC7
Voyez comment les journaux locaux fournissent des preuves SOC 2 CC7 pour CC7.1 et CC7.2, ce que demande l'auditeur et ce qui manque.
preuves SOC 2 CC7preuves CC7.1
MCP stdio ou sockets Unix dépend de la limite de confiance
8 min de lecture
MCP stdio ou sockets Unix dépend de la limite de confiance
Comparaison de MCP stdio et des sockets Unix pour un courtier de secrets local : durée de vie, droits, identité, nettoyage et déploiement.
MCP stdio vs sockets Unixcourtier de secrets local
macOS Keychain pour les outils de programmation autonomes
8 min de lecture
macOS Keychain pour les outils de programmation autonomes
Découvrez ce que macOS Keychain protège, où cette protection s'arrête et pourquoi un outil autonome exige une exécution authentifiée et déléguée.
macOS Keychainsécurité des identifiants IA
Pourquoi les fichiers de jetons de rafraîchissement OAuth sont-ils des identifiants de production ?
8 min de lecture
Pourquoi les fichiers de jetons de rafraîchissement OAuth sont-ils des identifiants de production ?
Les fichiers de jetons de rafraîchissement OAuth sont des identifiants de production. Découvrez comment les agents IA sans interface doivent les stocker, limiter leurs périmètres, les renouveler et les auditer sans responsabilité floue.
fichiers de jetons de rafraîchissement OAuthauthentification des agents d'IA sans interface
Les sous-processus orphelins peuvent maintenir les identifiants actifs
8 min de lecture
Les sous-processus orphelins peuvent maintenir les identifiants actifs
Les sous-processus orphelins d'un agent peuvent maintenir des identifiants et des connexions actives après une expiration. Découvrez le nettoyage des groupes de processus, la révocation de l'état d'exécution et les méthodes d'audit.
sous-processus orphelins d'agentdélais d'expiration des agents IA
Le secours d'un fournisseur d'IA préserve-t-il les identifiants et les audits ?
8 min de lecture
Le secours d'un fournisseur d'IA préserve-t-il les identifiants et les audits ?
Le secours d'un fournisseur d'IA peut modifier silencieusement les identifiants, la facturation et le lieu des données. Créez des routes explicites, des autorisations claires et une piste d'audit continue.
secours de fournisseur d'IApiste d'audit IA
Aperçus de portée des purges CDN pour agents d'IA
8 min de lecture
Aperçus de portée des purges CDN pour agents d'IA
Les aperçus de portée des purges CDN montrent l'hôte, le chemin, les tags et l'effet estimé avant une invalidation ciblée ou totale.
portée purge CDNpurge cache agent IA
Comment les invites de noms d'hôte Unicode peuvent approuver la mauvaise destination
8 min de lecture
Comment les invites de noms d'hôte Unicode peuvent approuver la mauvaise destination
Les invites de noms d'hôte Unicode doivent définir une destination canonique avant qu'une passerelle HTTP n'ajoute des identifiants. Testez le punycode, les scripts, les points, les caractères invisibles et les redirections.
invites de noms d'hôte Unicodesécurité du punycode
Pourquoi séparer SSH stdout et stderr ?
8 min de lecture
Pourquoi séparer SSH stdout et stderr ?
Séparer SSH stdout et stderr donne aux agents des données fiables, des diagnostics utiles, un ordre honnête et un résultat de sortie clair.
SSH stdout et stderrsortie de commande SSH
Le backpressure MCP stdio peut-il bloquer votre agent ?
8 min de lecture
Le backpressure MCP stdio peut-il bloquer votre agent ?
Le backpressure MCP stdio peut bloquer un agent face à de gros résultats d'outils. Reproduisez les blocages de tubes, limitez les résultats, videz les flux correctement et testez la récupération après annulation.
backpressure MCP stdiogros résultats d'outils MCP
Épingler les versions des clients d'agents avant un accès sensible
8 min de lecture
Épingler les versions des clients d'agents avant un accès sensible
L'épinglage de version des clients d'agents permet aux équipes de tester une version locale connue, d'en vérifier l'identité et de contrôler le moment où elle peut accéder aux services sensibles.
épinglage de version des clients d'agentssécurité des agents IA
Des erreurs d'outils d'agents qui aident sans exposer les secrets
8 min de lecture
Des erreurs d'outils d'agents qui aident sans exposer les secrets
Concevez des erreurs d'outils d'agents qui orientent les nouvelles tentatives et les approbations sans exposer les jetons, les en-têtes, les échecs bruts de connexion ni les diagnostics sensibles.
erreurs d'outils d'agentserreurs sans divulgation de secrets
La canonicalisation SSH peut-elle changer la cible approuvée ?
8 min de lecture
La canonicalisation SSH peut-elle changer la cible approuvée ?
Découvrez comment la canonicalisation SSH réécrit la cible, relit la configuration et modifie les données qu'une approbation doit consigner.
canonicalisation SSHnom canonique OpenSSH
Fichiers d'initialisation SSH : pourquoi les commandes distantes trompent les agents
8 min de lecture
Fichiers d'initialisation SSH : pourquoi les commandes distantes trompent les agents
Les fichiers d'initialisation SSH peuvent modifier les commandes d'agents distants via les profils, les alias, les fonctions, les changements de PATH, le comportement du TTY et les règles du serveur.
fichiers d'initialisation SSHshell distant
Une reprise de session d'agent doit-elle conserver son ancienne autorisation ?
8 min de lecture
Une reprise de session d'agent doit-elle conserver son ancienne autorisation ?
La reprise d'une session d'agent doit déclencher une nouvelle décision d'autorité lorsque l'identité du processus, l'état du coffre ou celui de la passerelle change.
reprise de session d'agentautorisation d'agent
Injection de prompt et accès des agents IA aux outils : contenir les dégâts
8 min de lecture
Injection de prompt et accès des agents IA aux outils : contenir les dégâts
L'injection de prompt et l'accès des agents IA aux outils créent un chemin direct entre un contenu hostile et des actions authentifiées. Découvrez comment les passerelles, les identifiants limités et les approbations réduisent les risques.
injection de prompt et accès des agents IA aux outilsinjection indirecte de prompt
Des pistes d'audit inviolables pour les agents IA qui prouvent leurs actions
8 min de lecture
Des pistes d'audit inviolables pour les agents IA qui prouvent leurs actions
Les pistes d'audit inviolables pour les agents IA nécessitent davantage que des journaux : découvrez comment les chaînes de hachage, le chiffrement, les points de contrôle et la vérification prouvent les actions.
pistes d'audit inviolablesjournalisation des agents IA
Un contrôle au niveau de l'action pour des agents de programmation IA que les humains peuvent utiliser
8 min de lecture
Un contrôle au niveau de l'action pour des agents de programmation IA que les humains peuvent utiliser
Le contrôle au niveau de l'action pour les agents de programmation IA garde les identifiants hors du contexte du modèle et place l'approbation humaine ainsi que des décisions auditables avant les actions sensibles.
contrôle au niveau de l'action pour les agents de programmation IAautorisation des agents
Les agents IA font fuiter vos clés API : arrêtez de leur confier vos secrets
8 min de lecture
Les agents IA font fuiter vos clés API : arrêtez de leur confier vos secrets
Les fuites de clés API par les agents IA passent par les prompts, les journaux, les shells et les dépôts. Découvrez comment isoler les identifiants et approuver les actions en toute sécurité.
fuites de clés API par les agents IAsécurité des agents IA
Secure Enclave et Touch ID pour les secrets des agents IA
8 min de lecture
Secure Enclave et Touch ID pour les secrets des agents IA
Secure Enclave et Touch ID peuvent protéger les secrets des développeurs contre les agents de programmation IA lorsque les identifiants restent derrière une frontière d'action contrôlée.
Secure Enclave et Touch IDagents de programmation IA
Accès SSH des agents IA : commandes distantes sans clés privées
8 min de lecture
Accès SSH des agents IA : commandes distantes sans clés privées
L’accès SSH des agents IA doit passer par des actions distantes médiées, pas par des clés privées copiées. Mettez en place des approbations, des limites serveur, la vérification des hôtes et des journaux d’audit.
accès SSH des agents IAclés privées SSH
Enquêter sur les appels d'agents IA bloqués sans affaiblir les contrôles
8 min de lecture
Enquêter sur les appels d'agents IA bloqués sans affaiblir les contrôles
Enquêter sur les appels d'agents IA bloqués révèle les défauts des outils, les accès manquants et les requêtes suspectes sans affaiblir les contrôles des identifiants.
enquête sur les appels d'agents IA bloquésrefus d'accès d'agent
Mettre à jour une passerelle d'actions locale sans interrompre le travail des agents
8 min de lecture
Mettre à jour une passerelle d'actions locale sans interrompre le travail des agents
Mettre à jour une passerelle d'actions locale en toute sécurité demande de définir les limites de travail, contrôler les sessions, vérifier les requêtes en cours, tester les nouvelles autorisations et examiner les audits.
mise à jour d'une passerelle d'actions localesessions d'agents IA
Catalogue d’actions pour agent IA : trouvez les accès inutiles
8 min de lecture
Catalogue d’actions pour agent IA : trouvez les accès inutiles
Créez un catalogue d’actions pour agent IA qui révèle les autorisations excessives en enregistrant chaque opération, son impact, son responsable, son identité et sa décision d’approbation.
catalogue d’actions d’agent IAcontrôle des accès d’un agent
Les coffres d'agents de Migration Assistant nécessitent un redémarrage à froid
8 min de lecture
Les coffres d'agents de Migration Assistant nécessitent un redémarrage à froid
Les coffres d'agents Migration Assistant nécessitent une bascule de sécurité : testez les données transférées, les nouvelles approbations, l'intégrité des audits et les associations d'identifiants avant toute reprise.
coffres d'agents Migration Assistantmigration d'agent Mac
Des outils d'agent sans secret : des contrats d'action qui tiennent la route
8 min de lecture
Des outils d'agent sans secret : des contrats d'action qui tiennent la route
Les outils d'agent sans secret gardent les identifiants hors des processus d'IA grâce aux contrats d'action, aux paramètres contraints, à l'approbation humaine et à une exécution auditable.
outils d'agent sans secretcontrats d'action
Normaliser les adresses IPv6 pour les cibles d'approbation
8 min de lecture
Normaliser les adresses IPv6 pour les cibles d'approbation
La normalisation des adresses IPv6 rend les cibles d'approbation lisibles et comparables, malgré les URL entre crochets, les formes IPv4 mappées, les zéros compressés et les zones.
normalisation d'adresses IPv6cibles d'approbation IPv6
Comment le verrouillage du coffre et de l'écran modifie un test d'agent
8 min de lecture
Comment le verrouillage du coffre et de l'écran modifie un test d'agent
Un plan pratique de test du verrouillage du coffre et de l'écran pour les développeurs macOS qui doivent prouver qu'un agent IA ne peut pas utiliser des identifiants après un refus.
verrouillage du coffre contre verrouillage de l'écransécurité des sessions macOS
Blocs Match de la configuration SSH et approbation de l'agent
8 min de lecture
Blocs Match de la configuration SSH et approbation de l'agent
Examinez les blocs Match de la configuration SSH afin que les approbations d'agent correspondent à l'hôte, l'utilisateur, la clé, l'itinéraire ProxyJump et la destination canonique réellement utilisés.
blocs Match de la configuration SSHcomportement de l'agent SSH
Collisions entre noms d'outils MCP et comportement plus sûr des agents
8 min de lecture
Collisions entre noms d'outils MCP et comportement plus sûr des agents
Les collisions entre noms d'outils MCP entraînent des comportements confus lorsqu'une action similaire masque un accès différent. Découvrez les règles de nommage, de description, de schéma et de test.
collisions entre noms d'outils MCPdescriptions des outils MCP
Jetons API expirés : règles de récupération pour les tâches longues d'agents
8 min de lecture
Jetons API expirés : règles de récupération pour les tâches longues d'agents
Les jetons API expirés ne doivent pas faire dérailler les tâches longues d'agents. Définissez le responsable du renouvellement, classez les erreurs, limitez les tentatives et récupérez les écritures en toute sécurité.
jetons API expirésrenouvellement des jetons d'agent
Piste d'audit webhook : tracer les workflows d'agents de bout en bout
8 min de lecture
Piste d'audit webhook : tracer les workflows d'agents de bout en bout
Créez une piste d'audit webhook qui relie les actions des agents, les tentatives sortantes, les callbacks vérifiés, les nouvelles tentatives et l'état final du workflow sans faire de suppositions.
piste d'audit webhookactions de l'agent
Les délais d'expiration empêchent les anciennes approbations d'effectuer de nouvelles actions
8 min de lecture
Les délais d'expiration empêchent les anciennes approbations d'effectuer de nouvelles actions
Les délais d'expiration empêchent les anciennes approbations de déploiement, de suppression et SSH de s'exécuter après un changement de cible ou de contexte. Découvrez comment les lier, les faire expirer et les revérifier.
délais d'expiration des approbationsapprobations obsolètes
Quand les mises à jour des binaires d'agents doivent-elles perdre leur confiance ?
8 min de lecture
Quand les mises à jour des binaires d'agents doivent-elles perdre leur confiance ?
Les mises à jour de binaires d'agents exigent une nouvelle décision de confiance. Découvrez comment vérifier la signature macOS, la provenance de l'éditeur, le contexte du processus et les accès demandés.
mises à jour des binaires d'agentssignature de code macOS
Multiplexage des connexions SSH : risques liés aux sockets de contrôle
8 min de lecture
Multiplexage des connexions SSH : risques liés aux sockets de contrôle
Le multiplexage des connexions SSH peut maintenir un accès authentifié après la fin d'une tâche. Découvrez comment isoler les sockets de contrôle, fermer les sessions et préserver les preuves.
multiplexage de connexions SSHsécurité de ControlMaster
L’intégration d’un agent autonome doit commencer par un coffre verrouillé
8 min de lecture
L’intégration d’un agent autonome doit commencer par un coffre verrouillé
L’intégration d’un agent autonome doit commencer par un coffre verrouillé, puis passer à HTTP sécurisé, SSH isolé, l’approbation à chaque utilisation et la vérification des traces d’audit.
intégration d’un agent autonomeidentifiants d’agent IA
Comment fonctionne l'attribution d'un compte API partagé entre les sessions d'agents
8 min de lecture
Comment fonctionne l'attribution d'un compte API partagé entre les sessions d'agents
L'attribution d'un compte API partagé permet de suivre les sessions d'agents, même lorsque plusieurs agents locaux utilisent un même identifiant fournisseur pour effectuer des actions externes.
attribution d'un compte API partagépiste d'audit d'une session d'agent
Ordonner les activités d'un agent pour reconstituer les incidents de manière fiable
8 min de lecture
Ordonner les activités d'un agent pour reconstituer les incidents de manière fiable
L'ordre des activités d'un agent exige plus que des horodatages. Préservez l'identité de session, les événements du cycle de vie des appels, une séquence durable et le moment des résultats pour les enquêtes.
ordre des activités d'un agentjournaux d'audit d'agents IA
Des instances de passerelle en double peuvent-elles scinder votre historique d'audit ?
8 min de lecture
Des instances de passerelle en double peuvent-elles scinder votre historique d'audit ?
Des instances de passerelle en double peuvent créer une autorité contradictoire et un historique invisible. Testez en sécurité la propriété du coffre, les autorisations, les révocations et l'intégrité de l'audit.
instances de passerelle en doublejournal d'audit scindé
Pourquoi garder stdout MCP propre protège-t-il la frontière du protocole ?
8 min de lecture
Pourquoi garder stdout MCP propre protège-t-il la frontière du protocole ?
Une gestion propre de stdout MCP empêche les journaux, bannières et trames mal formées de franchir la frontière d'une passerelle agent. Construisez un banc de test qui prouve que les appels s'arrêtent.
stdout MCP propretests stdio MCP
Comment vérifier un helper SSH avant son lancement
8 min de lecture
Comment vérifier un helper SSH avant son lancement
Apprenez à vérifier un helper SSH sur macOS : emplacement dans le bundle, signature, propriétaire, identité du fichier et exigence au lancement.
vérifier un helper SSHsignature de code macOS
Comment contrôler les jetons d'actualisation des agents IA
8 min de lecture
Comment contrôler les jetons d'actualisation des agents IA
Les jetons d'actualisation des agents IA ont besoin d'une couche d'action contrôlée par une personne, d'une autorité d'actualisation claire, d'une révocation utilisable et de traces expliquant chaque utilisation.
jetons d'actualisation des agents IArotation des jetons OAuth
La vérification d’une sauvegarde d’audit chiffrée peut-elle prouver la récupération ?
8 min de lecture
La vérification d’une sauvegarde d’audit chiffrée peut-elle prouver la récupération ?
La vérification de sauvegarde d’audit chiffrée permet de restaurer le texte chiffré sur une machine propre, de confirmer l’intégrité de la chaîne hors ligne et de révéler les lacunes avant un incident.
vérification de sauvegarde d’audit chiffréevérification d’audit hors ligne
Des descriptions d'outils MCP qui empêchent les erreurs en production
8 min de lecture
Des descriptions d'outils MCP qui empêchent les erreurs en production
Les descriptions d'outils MCP empêchent les actions accidentelles en production lorsqu'elles nomment clairement la cible, l'effet secondaire et l'exigence de confirmation.
descriptions d'outils MCPactions de production
Les actions liées aux coûts cloud des agents IA nécessitent une limite stricte
8 min de lecture
Les actions liées aux coûts cloud des agents IA nécessitent une limite stricte
Les actions cloud liées aux coûts des agents IA doivent séparer les autorisations de rapport, de redimensionnement, d'engagement et de fermeture de compte, avec des approbations liées et des preuves d'audit.
Actions liées aux coûts cloudSécurité des agents IA
Priorité des en-têtes HTTP : mettez fin aux conflits d'identité des API
8 min de lecture
Priorité des en-têtes HTTP : mettez fin aux conflits d'identité des API
La priorité des en-têtes HTTP peut diviser l'identité d'une API entre les clients et les proxys. Découvrez comment rejeter sans risque les en-têtes Authorization et personnalisés dupliqués.
priorité des en-têtes HTTPen-tête Authorization dupliqué
Les opérations bulk via une API doivent-elles d'abord afficher leurs cibles ?
8 min de lecture
Les opérations bulk via une API doivent-elles d'abord afficher leurs cibles ?
Les opérations bulk via une API ont besoin de plus qu'un simple nombre. Découvrez comment les agents IA peuvent prévisualiser les cibles exactes, lier les approbations et gérer les modifications partielles en toute sécurité.
opérations bulk via une APIapprobations d'agents IA
La journalisation des nouvelles tentatives d'un agent IA révèle les effets en double
8 min de lecture
La journalisation des nouvelles tentatives d'un agent IA révèle les effets en double
La journalisation des nouvelles tentatives d'un agent IA relie chaque tentative à une seule action visée, conserve les résultats inconnus et révèle les effets de bord répétés pendant l'enquête.
journalisation des nouvelles tentatives d'agents IAclés d'idempotence
Révoquer en toute sécurité l'accès d'un agent IA pendant une tâche active
8 min de lecture
Révoquer en toute sécurité l'accès d'un agent IA pendant une tâche active
Découvrez comment révoquer en toute sécurité l'accès d'un agent IA pendant une tâche active, contenir le travail distant, préserver les preuves, examiner les journaux et reprendre le développement.
révoquer l'accès d'un agent IArévocation de session d'agent
Comment la priorité des configurations MCP varie selon les terminaux et les IDE
8 min de lecture
Comment la priorité des configurations MCP varie selon les terminaux et les IDE
La priorité des configurations MCP varie selon le client. Découvrez quelle commande de serveur l'emporte dans Claude Code, VS Code, Cursor, les extensions et les agents de terminal.
priorité de configuration MCPcommande du serveur MCP
Comment les demandes d’approbation des agents évitent d’autoriser la mauvaise exécution
8 min de lecture
Comment les demandes d’approbation des agents évitent d’autoriser la mauvaise exécution
Les demandes d’approbation d’agents ont besoin de l’identité du processus et de la session pour que les réviseurs autorisent la bonne action lorsque plusieurs exécutions partagent une file.
demandes d’approbation d’agentsapprobations parallèles d’agents
Signature de code pour les agents IA : approuver les sessions avec des éléments de preuve
8 min de lecture
Signature de code pour les agents IA : approuver les sessions avec des éléments de preuve
La signature de code pour les agents IA aide les équipes à identifier les processus d'agents, examiner les approbations partagées sur Mac et limiter l'utilisation des identifiants sans faire aveuglément confiance aux signatures.
signature de code pour les agents IAsignature de code macOS
Fichiers temporaires des outils d’agent : repérer et nettoyer les traces de secrets
8 min de lecture
Fichiers temporaires des outils d’agent : repérer et nettoyer les traces de secrets
Les fichiers temporaires des outils d’agent peuvent conserver des requêtes API, des sorties et des journaux de débogage. Découvrez comment repérer, confiner, tester et nettoyer les traces sensibles sur macOS.
fichiers temporaires des outils d’agentsécurité des agents IA
Votre rotation des clés d’hôte SSH est-elle prête ?
8 min de lecture
Votre rotation des clés d’hôte SSH est-elle prête ?
Planifiez la rotation des clés d’hôte SSH avec chevauchement, empreintes publiées, fenêtre contrôlée et tests de révocation fiables.
rotation des clés d’hôte SSHchanger les clés d’hôte SSH
Les frontières de sécurité de MCP stdio pour les agents IA locaux
8 min de lecture
Les frontières de sécurité de MCP stdio pour les agents IA locaux
Sécurité MCP stdio pour les agents IA locaux : séparez le contexte des outils des actions authentifiées, avec approbations, contrôles SSH et journaux d'audit inviolables.
sécurité MCP stdioagents IA locaux
L’userinfo dans une URL peut-il masquer votre destination API ?
8 min de lecture
L’userinfo dans une URL peut-il masquer votre destination API ?
L’userinfo dans une URL peut déguiser une destination API. Découvrez comment analyser, rejeter, afficher et tester l’userinfo en toute sécurité avant qu’un agent envoie des requêtes.
userinfo URLsécurité des URL userinfo
Revue d'un outil MCP personnalisé : une checklist de sécurité pratique
8 min de lecture
Revue d'un outil MCP personnalisé : une checklist de sécurité pratique
Utilisez cette checklist de revue d'un outil MCP personnalisé pour examiner les entrées, les requêtes sortantes, l'identité des processus, les journaux, les approbations et la suppression des accès avant de l'utiliser avec un agent.
revue d'un outil MCP personnalisésécurité des outils MCP
Délais d'attente des outils d'agent : des plans de récupération qui évitent les répétitions
8 min de lecture
Délais d'attente des outils d'agent : des plans de récupération qui évitent les répétitions
Les délais d'attente des outils d'agent exigent un plan de récupération qui distingue les requêtes échouées du travail terminé grâce aux nouvelles tentatives, à l'idempotence, à la réconciliation et aux preuves d'audit.
délais d'attente des outils d'agentnouvelles tentatives idempotentes
Authentification HTTP pour les agents IA : des modèles d'identifiants sûrs
8 min de lecture
Authentification HTTP pour les agents IA : des modèles d'identifiants sûrs
L'authentification HTTP des agents IA expliquée : comparez les bearer tokens, l'authentification Basic et les en-têtes personnalisés, puis gardez les identifiants hors du contexte de l'agent.
authentification HTTP pour les agents IAsécurité des bearer tokens
Les rétrogradations de capacités MCP affaiblissent-elles les contrôles des agents ?
8 min de lecture
Les rétrogradations de capacités MCP affaiblissent-elles les contrôles des agents ?
Les rétrogradations de capacités MCP nécessitent des tests de sécurité prouvant que les approbations, la vérification à chaque appel et la capture d’audit infalsifiable survivent aux anciens clients.
rétrogradations de capacités MCPtests de sécurité MCP
Tester les échecs des outils d'agents : détecter tôt les nouvelles tentatives dangereuses
8 min de lecture
Tester les échecs des outils d'agents : détecter tôt les nouvelles tentatives dangereuses
Les tests des échecs d'outils d'agents exigent plus que des assertions d'erreur. Utilisez une matrice pratique pour les identifiants expirés, les refus, les données incorrectes, les délais d'attente et les interruptions SSH.
tests des échecs des outils d'agentsoutils d'agents IA
Les envois de fichiers par les agents IA ont besoin de limites strictes
8 min de lecture
Les envois de fichiers par les agents IA ont besoin de limites strictes
Les envois de fichiers par les agents IA ont besoin de contrôles stricts sur la taille, le type et la destination pour empêcher que des journaux, des exports et des fichiers client n’arrivent au mauvais récepteur.
envois de fichiers par agent IAAPI d’envoi de fichiers sécurisée
Des API sûres pour les agents IA : des écritures traçables
8 min de lecture
Des API sûres pour les agents IA : des écritures traçables
Les API sûres pour les agents IA limitent les opérations, rendent les écritures idempotentes, fournissent des erreurs exploitables et conservent des identifiants de requête pour garder le contrôle et assurer la traçabilité.
API sûres pour les agents IAécritures API idempotentes
Des enregistrements de serveurs MCP en double s'exécutent-ils deux fois ?
8 min de lecture
Des enregistrements de serveurs MCP en double s'exécutent-ils deux fois ?
Des enregistrements MCP en double peuvent lancer des processus parallèles et brouiller les audits. Détectez les chevauchements entre configurations globales et de projet avant la répétition des appels.
enregistrements de serveurs MCP en doubleportées de configuration MCP
Modifications d'alertes par des agents IA qui réduisent la visibilité
8 min de lecture
Modifications d'alertes par des agents IA qui réduisent la visibilité
Contrôlez les modifications d'alertes par des agents IA en séparant seuils, silences et suppressions, avec un examen renforcé.
modifications d'alertes par IAautomatisation des alertes
Les solutions de secours Touch ID sont-elles sûres pour les approbations d'agents ?
8 min de lecture
Les solutions de secours Touch ID sont-elles sûres pour les approbations d'agents ?
Les solutions de secours Touch ID pour les approbations d'agents : mode clamshell, claviers externes, lectures échouées, verrouillage du capteur, attentes et arrêts stricts.
solutions de secours Touch IDapprobations d'agents
Comment les signatures de requêtes HTTP encadrent les appels API des agents IA
8 min de lecture
Comment les signatures de requêtes HTTP encadrent les appels API des agents IA
Les signatures de requêtes HTTP lient les appels API pilotés par une IA à une méthode, une cible, un corps et une heure. Découvrez les champs sécurisés, la protection contre le rejeu et les règles liées au décalage d’horloge.
signatures de requêtes HTTPrequêtes API signées
Mises à jour des serveurs MCP : traitez les versions comme des événements de chaîne d’approvisionnement
8 min de lecture
Mises à jour des serveurs MCP : traitez les versions comme des événements de chaîne d’approvisionnement
Les mises à jour de serveurs MCP doivent faire l’objet d’un examen de chaîne d’approvisionnement : fixez les artefacts, comparez le comportement des outils, testez les limites d’accès et conservez une voie de retour arrière fiable.
mises à jour de serveurs MCPchaîne d’approvisionnement MCP
Échecs de certificats TLS : procédure de réponse pour un agent
8 min de lecture
Échecs de certificats TLS : procédure de réponse pour un agent
Les échecs de certificats TLS lors des appels API d'agents exigent une procédure d'incident qui préserve les preuves, bloque les contournements, vérifie la confiance et rétablit l'accès en toute sécurité.
échecs de certificats TLSsécurité des API d'agents
L'ordre des appels dans une file d'approbation résiste-t-il à une course ?
8 min de lecture
L'ordre des appels dans une file d'approbation résiste-t-il à une course ?
L'ordre des appels dans une file d'approbation détermine si une approbation humaine reste pertinente lorsque deux écritures d'agent arrivent ensemble. Reproduisez la course et examinez les cartes, l'exécution et les journaux.
ordre des appels dans la file d'approbationfile d'approbation des agents
Isolation du reviewer : empêcher les builders d'avoir un accès partagé en écriture
8 min de lecture
Isolation du reviewer : empêcher les builders d'avoir un accès partagé en écriture
L'isolation du reviewer sépare la revue de code IA des modifications grâce aux commits fixes, aux identifiants distincts, à la promotion protégée et aux preuves vérifiables.
isolation du reviewerrevue de code par IA
Des helpers SSH stateless pour des workflows d'agents IA plus sûrs
8 min de lecture
Des helpers SSH stateless pour des workflows d'agents IA plus sûrs
Les helpers SSH stateless donnent aux agents IA de nouvelles connexions, des pistes d'audit plus claires et moins de transfert d'autorité entre exécutions, sans masquer les risques distants.
helpers SSH statelessSSH pour agents IA
Contrôles d’approbation des agents IA : règles ou décisions claires
8 min de lecture
Contrôles d’approbation des agents IA : règles ou décisions claires
Les contrôles d’approbation des agents IA peuvent remplacer des règles fragiles pour de nombreux agents locaux. Comparez la maintenance des politiques, les invites claires, la gestion des secrets et les preuves d’audit.
contrôles d’approbation des agents IAmoteurs de politiques
Annotations des outils MCP et limites d'approbation
8 min de lecture
Annotations des outils MCP et limites d'approbation
Les annotations des outils MCP peuvent décrire le comportement attendu, mais seuls des tests des effets secondaires réels doivent déterminer quelles actions d'un agent nécessitent une approbation.
annotations des outils MCPreadOnlyHint
Identité de l'agent et identité de l'identifiant : cessez de dissimuler les acteurs
8 min de lecture
Identité de l'agent et identité de l'identifiant : cessez de dissimuler les acteurs
L'identité d'un agent et celle de son identifiant expliquent comment approuver les exécutions d'agents IA, protéger les secrets, auditer les actions et révoquer le bon acteur.
identité d'agent et identité d'identifiantsécurité des agents IA
Polling d'un endpoint de statut : comment les agents attendent sans boucles
8 min de lecture
Polling d'un endpoint de statut : comment les agents attendent sans boucles
Le polling d'un endpoint de statut nécessite des intervalles bornés, des conditions d'arrêt, des budgets et des points d'escalade pour empêcher les agents IA d'attendre ou de réessayer indéfiniment.
polling d'un endpoint de statutpolling d'agent
Passerelles d'actions pour agents IA : un test d'évaluation
8 min de lecture
Passerelles d'actions pour agents IA : un test d'évaluation
Évaluez les passerelles d'actions pour agents IA selon la conservation des identifiants, l'identité du processus, la portée des autorisations, le contrôle des destinations et les preuves d'audit détectables comme falsifiées.
passerelles d'actions pour agents IAsécurité des identifiants d'agents
Runbook d'urgence : reprendre le contrôle des agents IA
8 min de lecture
Runbook d'urgence : reprendre le contrôle des agents IA
Concevez un runbook d'urgence pour les systèmes contrôlés par des agents, avec des révocateurs nommés, des limites d'approbation urgentes, la conservation des preuves, des étapes de reprise et des exercices.
runbook d'accès d'urgencesécurité des agents IA
Les requêtes en attente d’un coffre-fort verrouillé doivent-elles vraiment attendre ?
8 min de lecture
Les requêtes en attente d’un coffre-fort verrouillé doivent-elles vraiment attendre ?
Les requêtes en attente d’un coffre-fort verrouillé ont besoin d’un chemin d’échec explicite, d’un contexte utilisateur actualisé après le déverrouillage, de règles de nouvelle tentative précises et de traces d’audit qui expliquent chaque refus.
requêtes en attente dans un coffre-fort verrouilléapprobation d’agent IA
Les tests de canal auxiliaire temporel doivent traiter le refus comme un résultat
8 min de lecture
Les tests de canal auxiliaire temporel doivent traiter le refus comme un résultat
Les tests de canal auxiliaire temporel aident à empêcher les agents de déduire l’état d’un coffre à partir d’un succès, d’un refus, d’identifiants absents ou invalides.
tests de canal auxiliaire temporelfuite de l’état du coffre
Interpolation shell : empêchez les entrées d'agent de devenir des commandes
8 min de lecture
Interpolation shell : empêchez les entrées d'agent de devenir des commandes
L'interpolation shell peut transformer les chemins et noms de ressources contrôlés par un agent en syntaxe exécutable. Construisez des actions locales et SSH plus sûres avec des tableaux d'arguments et une validation stricte.
interpolation shellinjection de commandes
Agents d’IA gérés par des prestataires : retirer proprement l’accès à la production
8 min de lecture
Agents d’IA gérés par des prestataires : retirer proprement l’accès à la production
Les agents d’IA gérés par des prestataires ont besoin de responsabilités claires, d’approbations pour les actions, de limites sur les identifiants et d’une procédure testée pour révoquer l’accès à la production.
agents d’IA gérés par des prestatairesaccès des agents d’IA
Comment la dérive de schéma MCP casse les agents de longue durée
8 min de lecture
Comment la dérive de schéma MCP casse les agents de longue durée
La dérive de schéma MCP peut casser les agents de longue durée après la modification des outils d'un serveur. Testez les anciens schémas, les migrations sûres, les tentatives, les sorties et les approbations.
dérive de schéma MCPschéma d'outil MCP
Contrôles d’intégrité d’une passerelle d’actions locale
8 min de lecture
Contrôles d’intégrité d’une passerelle d’actions locale
Contrôles d’intégrité d’une passerelle d’actions locale pour vérifier l’état de l’application, le refus du coffre, les tests HTTP et SSH ainsi que l’intégrité de l’audit sans révéler d’identifiants.
contrôles d’intégrité d’une passerelle d’actions localecontrôle de l’état du coffre
Conservation de l'activité des agents IA : des enregistrements auxquels les enquêteurs font confiance
8 min de lecture
Conservation de l'activité des agents IA : des enregistrements auxquels les enquêteurs font confiance
Définissez des règles de conservation de l'activité des agents IA qui préservent les preuves d'action, limitent les données sensibles, empêchent les modifications et facilitent les enquêtes sur les incidents.
conservation de l'activité des agents IAjournaux d'audit des agents
Comment des agents IA concurrents entrent en collision sur des comptes de production
8 min de lecture
Comment des agents IA concurrents entrent en collision sur des comptes de production
Des agents IA concurrents peuvent s'écraser mutuellement en production. Définissez les limites de propriété, refusez les écritures obsolètes, utilisez les baux avec prudence et auditez chaque action.
agents IA concurrentsconflits d'écriture entre agents
Mettre à niveau le format d'audit sans perdre les anciennes preuves
8 min de lecture
Mettre à niveau le format d'audit sans perdre les anciennes preuves
Planifiez des mises à niveau du format d'audit qui préservent les anciennes preuves grâce à des versions explicites, des octets sources immuables, des fixtures de migration et des vérificateurs compatibles.
mises à niveau du format d'auditversionnement du schéma des journaux d'audit
Bugs d’encodage d’URL : testez les entrées API de l’agent avant les appels
8 min de lecture
Bugs d’encodage d’URL : testez les entrées API de l’agent avant les appels
Les bugs d’encodage d’URL peuvent envoyer un agent vers la mauvaise route API ou modifier les données d’une requête. Testez d’abord les chemins, requêtes, séquences percent et caractères spéciaux.
bugs d’encodage d’URLsécurité des API d’agents
Vérifier la réussite d'une commande SSH : prouver que le travail distant est terminé
8 min de lecture
Vérifier la réussite d'une commande SSH : prouver que le travail distant est terminé
La vérification de réussite d'une commande SSH exige plus qu'un code de retour nul. Apprenez à valider la sortie, relire l'état distant, gérer les délais d'attente et relancer sans danger.
vérification de réussite d'une commande SSHstatut de sortie SSH
Séparez vos identifiants SSH pour sécuriser l'accès à la production
8 min de lecture
Séparez vos identifiants SSH pour sécuriser l'accès à la production
Séparez les identifiants SSH selon les risques du développement, du staging et de la production pour limiter l'accès distant, éviter les fuites d'agent et rendre la révocation concrète.
identifiants SSH séparésaccès SSH à la production
Valider les redirections HTTP pour les requêtes d'agents authentifiées
8 min de lecture
Valider les redirections HTTP pour les requêtes d'agents authentifiées
La validation des redirections HTTP empêche les identifiants d'API d'un agent de franchir des destinations non approuvées, des méthodes dangereuses, des manipulations DNS et des chemins SSRF dissimulés.
validation des redirections HTTPrequêtes authentifiées
Scopes API pour agents autonomes de programmation : contenir le risque
8 min de lecture
Scopes API pour agents autonomes de programmation : contenir le risque
Concevez les scopes API des agents autonomes de programmation en associant les tâches aux endpoints exacts, en testant les refus et en gardant les identifiants trop larges hors de portée.
scopes API pour agents autonomes de programmationmoindre privilège pour les agents
Automatiser les releases GitHub avec des agents IA et une approbation
8 min de lecture
Automatiser les releases GitHub avec des agents IA et une approbation
L'automatisation des releases GitHub peut faire gagner du temps sans donner aux agents IA un pouvoir de publication incontrôlé. Utilisez des brouillons, des actions limitées, une confirmation et une piste d'audit.
automatisation des releases GitHubagents IA pour les releases
Comment enregistrer les actions d'agent annulées sans mentir
8 min de lecture
Comment enregistrer les actions d'agent annulées sans mentir
Définissez honnêtement les résultats d'audit des actions d'agent annulées pour les délais d'attente, les déconnexions et les accusés de réception perdus, afin d'enquêter en toute sécurité sur les effets inconnus.
actions d'agent annuléesrésultat d'audit à effet inconnu
Export d'activité d'agent pour un examen juridique : constituer les preuves
8 min de lecture
Export d'activité d'agent pour un examen juridique : constituer les preuves
Préparez un export d'activité d'agent pour un examen juridique avec des enregistrements d'actions, des horodatages, des contrôles d'intégrité, des notes de masquage et les détails de la chaîne de conservation.
export d'activité d'agentchaîne de conservation
Sallyport

Sallyport exécute les appels d'API et les commandes SSH à la place de votre agent IA. Les clés restent dans un coffre-fort local sur votre Mac ; vous approuvez chaque exécution et chaque action est consignée dans un journal scellé.

© 2026 Sallyport · Open source sous Apache-2.0 · Oleg Sotnikov