Blog

Notes sur la sécurité des agents, MCP et le développement de Sallyport.

Derniers articles

Les appels d'outils MCP en double ont besoin d'une identité d'exécution
8 min de lecture
Les appels d'outils MCP en double ont besoin d'une identité d'exécution
Les appels d'outils MCP en double exigent plus que des tentatives répétées. Utilisez des empreintes de requête et des relevés d'activité pour distinguer les reconnexions des véritables secondes actions.
appels d'outils MCP en doubleempreinte de requête MCP
Les en-têtes d'authentification personnalisés peuvent-ils être injectés sans danger ?
8 min de lecture
Les en-têtes d'authentification personnalisés peuvent-ils être injectés sans danger ?
Les en-têtes d'authentification personnalisés doivent être validés au niveau des octets avant leur injection par une passerelle. Rejetez les sauts de ligne, les pièges Unicode et les champs en double.
en-têtes d'authentification personnalisésinjection d'en-têtes HTTP
Comment une liste de contrôle de préparation SSH améliore la sécurité des agents
8 min de lecture
Comment une liste de contrôle de préparation SSH améliore la sécurité des agents
Utilisez cette liste de contrôle SSH pour tester l’analyse des résultats, l’identité d’hôte, l’idempotence, les approbations et les états distants inconnus avant d’accorder un accès shell aux agents.
liste de contrôle de préparation SSHautomatisation SSH sûre
Comment une carte d'approbation d'API révèle la véritable cible
8 min de lecture
Comment une carte d'approbation d'API révèle la véritable cible
Créez une carte d'approbation d'API qui révèle la véritable cible HTTP en canonisant le schéma, l'hôte, le port, la méthode, le chemin et les URL encodées.
carte d'approbation d'APIcanonisation d'URL
Agents de réponse aux incidents : accès à la production sans chaos
8 min de lecture
Agents de réponse aux incidents : accès à la production sans chaos
Les agents de réponse aux incidents peuvent enquêter en production en toute sécurité lorsque les diagnostics restent limités et que des personnes approuvent un catalogue restreint de récupérations.
agents de réponse aux incidentsaccès à la production
Arbres de processus MCP : repérer les processus enfants inattendus
8 min de lecture
Arbres de processus MCP : repérer les processus enfants inattendus
Apprenez à examiner les arbres de processus MCP sur macOS, à repérer les processus enfants inattendus, à suivre les sockets et à contenir les exécutions risquées d’agents locaux.
arbres de processus MCPsécurité MCP
L'approbation d'un agent sur macOS doit distinguer chaque build
8 min de lecture
L'approbation d'un agent sur macOS doit distinguer chaque build
L'approbation d'un agent sur macOS doit distinguer les builds stable, bêta, de gestionnaire de paquets et locales avant qu'un même processus de confiance ne couvre une autre copie.
approbation d'agent sur macOSsignature de code macOS
Des références de tickets d'actions d'agents qui résistent à la revue
8 min de lecture
Des références de tickets d'actions d'agents qui résistent à la revue
Les références de tickets d'actions d'agents relient l'intention de changement approuvée à l'exécution via API et SSH, afin de fournir aux réviseurs des preuves vérifiables pendant les incidents.
références de tickets d'actions d'agentpiste d'audit d'un agent IA
Quand l'allocation de TTY SSH change-t-elle une commande ?
8 min de lecture
Quand l'allocation de TTY SSH change-t-elle une commande ?
L'allocation de TTY SSH modifie invites, flux, signaux et détection du terminal. Apprenez quand utiliser -T, -t ou -tt sans casser l'automatisation.
allocation de TTY SSHpseudo-terminal SSH
Sortez les agents MCP des variables d'environnement : migrez les identifiants
8 min de lecture
Sortez les agents MCP des variables d'environnement : migrez les identifiants
Sortez les agents MCP des variables d'environnement en cartographiant les outils, en plaçant les identifiants dans un coffre, en testant les limites des secrets et en renouvelant les anciens jetons en toute sécurité.
agents MCP sans variables d'environnementmigration des identifiants MCP
Autorisation de l'agent après un redémarrage : des permissions qui expirent
8 min de lecture
Autorisation de l'agent après un redémarrage : des permissions qui expirent
Après un redémarrage, l'autorisation d'un agent doit expirer sans effacer les preuves d'audit. Définissez des enregistrements durables, de nouvelles approbations et une reprise HTTP et SSH sûre.
autorisation d'agent après redémarragepermissions des agents d'IA
Vérifier une application macOS téléchargée avant son premier lancement
8 min de lecture
Vérifier une application macOS téléchargée avant son premier lancement
Vérifiez en toute sécurité une application macOS téléchargée : éditeur, somme de contrôle, signature, notarisation, quarantaine et autorisations du premier lancement.
vérification d’une application macOS téléchargéevérifier la signature d’une application macOS
Alias d’identifiants pour agents IA : des actions locales plus sûres
8 min de lecture
Alias d’identifiants pour agents IA : des actions locales plus sûres
Les alias d’identifiants pour agents IA gardent les jetons et les clés SSH hors du contexte de l’agent tout en préservant les accès limités, les approbations, la rotation et les traces d’audit.
alias d’identifiants pour agents IAgestion des secrets des agents
Des agents d’IA qui mettent à jour les trackers de tickets sans perdre le contrôle
8 min de lecture
Des agents d’IA qui mettent à jour les trackers de tickets sans perdre le contrôle
Les agents d’IA qui mettent à jour les trackers de tickets ont besoin de contrôles précis par champ, d’une provenance claire des statuts, d’approbations sûres et de journaux d’audit qui résistent aux incidents.
agents d’IA qui mettent à jour les trackers de ticketscontrôle des actions d’agent
Comment l’injection des identifiants doit suivre la validation des requêtes
8 min de lecture
Comment l’injection des identifiants doit suivre la validation des requêtes
La validation des requêtes avant l’injection d’identifiants empêche les clés API d’atteindre le mauvais hôte, une mauvaise cible de redirection, un autre chemin d’en-tête ou un corps de requête modifié.
validation des requêtes d’injection d’identifiantsrequêtes HTTP authentifiées
Provisionnement réversible des utilisateurs SaaS par les agents IA
8 min de lecture
Provisionnement réversible des utilisateurs SaaS par les agents IA
Concevez un provisionnement réversible des utilisateurs SaaS en séparant invitations, rôles et groupes, avec reprises sûres et journal utile.
provisionnement SaaS réversiblecontrôle d'accès agent IA
L'approbation de session lors d'un remplacement de processus survit-elle à exec ?
8 min de lecture
L'approbation de session lors d'un remplacement de processus survit-elle à exec ?
L'approbation de session lors du remplacement d'un processus doit avoir une limite claire : préserver la confiance uniquement pour la même image vérifiée et redemander l'accord pour un nouvel exécutable.
approbation de session lors du remplacement d'un processusapprobation d'une session exec
Que prouvent les tests de fermeture forcée sur une passerelle d'agent ?
8 min de lecture
Que prouvent les tests de fermeture forcée sur une passerelle d'agent ?
Les tests de fermeture forcée révèlent ce qu'une passerelle d'agent peut prouver après un plantage, de l'injection des identifiants et des opérations réseau jusqu'à la validation des enregistrements d'audit.
tests de fermeture forcéesécurité des passerelles d'agents
Le code de sortie d'un pipeline SSH peut-il masquer une commande échouée ?
8 min de lecture
Le code de sortie d'un pipeline SSH peut-il masquer une commande échouée ?
Le code de sortie d'un pipeline SSH peut masquer l'échec d'une commande distante. Capturez PIPESTATUS dans Bash, gérez pipefail et renvoyez des résultats fiables aux agents.
code de sortie d'un pipeline SSHPIPESTATUS Bash
Les outils HTTP génériques effacent les permissions
8 min de lecture
Les outils HTTP génériques effacent les permissions
Les outils HTTP génériques cachent de nombreux pouvoirs derrière un appel. Autorisez séparément identifiants, destinations, méthodes et détails.
outils HTTP génériquespermissions des outils HTTP
Comment révoquer une session d'agent sans interrompre le travail parallèle
8 min de lecture
Comment révoquer une session d'agent sans interrompre le travail parallèle
Réalisez un exercice sur table de révocation de session d'agent afin d'isoler un processus IA suspect tout en permettant à un travail parallèle sain de continuer sur le même Mac.
révoquer une session d'agentagents IA parallèles
La protection contre le DNS rebinding exige une résolution à l'exécution
8 min de lecture
La protection contre le DNS rebinding exige une résolution à l'exécution
Protection contre le DNS rebinding pour les actions HTTP d'agents : résolvez à l'exécution, rejetez les réponses dangereuses, épinglez chaque connexion et testez les nouvelles tentatives et redirections.
protection contre le DNS rebindingdéfense contre le DNS rebinding
Les tests d'automatisation de l'interface macOS peuvent-ils contourner une approbation d'agent ?
8 min de lecture
Les tests d'automatisation de l'interface macOS peuvent-ils contourner une approbation d'agent ?
Testez l'automatisation de l'interface macOS contre des cartes d'approbation d'agents pour révéler les chemins de clic liés à l'accessibilité, le détournement du focus, les demandes périmées et les preuves d'audit insuffisantes.
tests d'automatisation de l'interface macOStest d'autorisation d'accessibilité
Sécuriser une configuration MCP lors des modifications d’un dépôt
8 min de lecture
Sécuriser une configuration MCP lors des modifications d’un dépôt
La sécurité d’une configuration MCP commence par l’examen de la pull request. Découvrez comment les chemins de commande, lanceurs de paquets, arguments, cwd et entrées d’environnement modifient les risques.
sécurité de la configuration MCPexaminer .mcp.json
Accès sudo pour les agents d’IA : contrôlez chaque élévation
8 min de lecture
Accès sudo pour les agents d’IA : contrôlez chaque élévation
L’accès sudo pour les agents d’IA exige des approbations limitées, des raisons attribuables, des helpers contraints et des traces d’audit qui survivent à la session de l’agent.
accès sudo pour les agents d’IAélévation de privilèges des agents
Des agents de planification et d’exécution pour des changements de production plus sûrs
8 min de lecture
Des agents de planification et d’exécution pour des changements de production plus sûrs
Les agents de planification et d’exécution réduisent les risques en production lorsque la recherche, l’approbation, les identifiants et les actions limitées restent séparés.
agents de planification et d’exécutionpermissions des agents d’IA
La vérification d’un journal d’audit chiffré peut-elle détecter les suppressions ?
8 min de lecture
La vérification d’un journal d’audit chiffré peut-elle détecter les suppressions ?
La vérification d’un journal d’audit chiffré détecte les enregistrements modifiés ou manquants au milieu, mais la troncature en fin de fichier exige un point de contrôle externe pour prouver l’exhaustivité.
vérification d’un journal d’audit chiffrédétection des suppressions par chaîne de hachage
Les agents IA locaux et les jobs CI ont besoin de modèles d’accès différents
8 min de lecture
Les agents IA locaux et les jobs CI ont besoin de modèles d’accès différents
Les agents IA locaux et les jobs CI ont besoin de modèles d’accès différents, car l’autorisation humaine, l’identité du workload et l’exposition des identifiants créent des risques différents.
agents IA locaux et jobs CIidentité de workload CI
Usurpation de demandes d’approbation sur macOS lors de l’évaluation d’agents IA
8 min de lecture
Usurpation de demandes d’approbation sur macOS lors de l’évaluation d’agents IA
L’usurpation de demandes d’approbation sur macOS peut tromper les évaluateurs pressés. Apprenez à vérifier l’identité d’une application, à rejeter les fenêtres ressemblantes et à examiner les actions d’un agent IA en toute sécurité.
usurpation de demande d’approbation sur macOSfausse fenêtre d’approbation macOS
Le nettoyage d’un processus distant fonctionne-t-il après une annulation SSH ?
8 min de lecture
Le nettoyage d’un processus distant fonctionne-t-il après une annulation SSH ?
Le nettoyage d’un processus distant après l’annulation SSH exige des groupes de processus, un état durable, des tests avec des processus enfants et un plan honnête en cas de déconnexion.
nettoyage des processus distantsannulation SSH
Sécurité du changement rapide d'utilisateur pour les actions d'un agent IA local
8 min de lecture
Sécurité du changement rapide d'utilisateur pour les actions d'un agent IA local
La sécurité du changement rapide d'utilisateur détermine qui peut autoriser les actions d'un agent IA local sur un Mac partagé. Découvrez les contrôles liés aux sessions, au coffre-fort, à l'audit et aux transferts.
sécurité du changement rapide d'utilisateursécurité d'un Mac partagé
Transfert de port SSH pour les agents autonomes : des tunnels plus sûrs
8 min de lecture
Transfert de port SSH pour les agents autonomes : des tunnels plus sûrs
Le transfert de port SSH pour les agents autonomes exige des routes strictement limitées, des accès qui expirent et des approbations traçables, capables de résister à une revue d'incident.
transfert de port SSH pour agents autonomesrestreindre les tunnels SSH
Accès à l'API de paiement pour les agents autonomes : approuver chaque action
8 min de lecture
Accès à l'API de paiement pour les agents autonomes : approuver chaque action
L'accès à l'API de paiement pour les agents autonomes exige des contrôles distincts pour les remboursements sandbox, les captures et les modifications d'abonnement avant tout mouvement d'argent réel.
accès à l'API de paiement pour les agents autonomesapprobations de remboursement
Tâches API asynchrones : des workflows d'agents traçables
8 min de lecture
Tâches API asynchrones : des workflows d'agents traçables
Les tâches API asynchrones ont besoin d'un état durable, d'idempotence, d'interrogations, de confirmations d'annulation, de vérifications des résultats et de traces d'audit pour les agents IA.
tâches API asynchronesworkflows d'agents
Concevoir des actions d'agent OpenAPI que les agents peuvent utiliser en toute sécurité
8 min de lecture
Concevoir des actions d'agent OpenAPI que les agents peuvent utiliser en toute sécurité
Concevez une action d'agent OpenAPI avec des entrées limitées, des résultats utiles, des règles d'approbation, un contrôle des identifiants et une gestion sûre des échecs ambigus.
action d'agent OpenAPIsécurité des API d'agents
Passerelles d’agents locales avec le MDM macOS
8 min de lecture
Passerelles d’agents locales avec le MDM macOS
Déployez des passerelles d’agents locales avec le MDM macOS grâce à des paquets signés, un lancement dans la session utilisateur, des anneaux de mise à jour, des coffres locaux et un retrait sécurisé.
passerelles d’agents locales avec MDM macOSdéploiement d’applications macOS avec MDM
Changement de propriétaire d’un dépôt : auditez les accès avant le transfert
8 min de lecture
Changement de propriétaire d’un dépôt : auditez les accès avant le transfert
Un changement de propriétaire de dépôt demande plus qu’un simple transfert de projet Git. Auditez les personnes, les jetons, les clés de déploiement, les workflows, les applications et les actions des agents avant que d’anciens accès ne persistent.
changement de propriétaire d’un dépôtaudit des accès au dépôt
Fiche d’inventaire des identifiants pour les agents IA de programmation
8 min de lecture
Fiche d’inventaire des identifiants pour les agents IA de programmation
Utilisez une fiche d’inventaire des identifiants pour documenter les accès API et SSH des agents IA, les propriétaires, les actions autorisées, les environnements, la révocation et les plans de rotation.
fiche d’inventaire des identifiantsagents IA de programmation
Paramètres API destructifs : validez avant de supprimer
8 min de lecture
Paramètres API destructifs : validez avant de supprimer
Les paramètres API destructifs exigent davantage qu'un JSON valide. Vérifiez la propriété du compte, les identifiants immuables, le périmètre, l'actualité, les approbations, les nouvelles tentatives et les preuves d'audit.
paramètres API destructifssécurité des agents IA
Passerelle d'actions pour agent IA : cinq signes que vous en avez besoin
8 min de lecture
Passerelle d'actions pour agent IA : cinq signes que vous en avez besoin
Une passerelle d'actions pour agent IA empêche les agents de programmation de détenir directement les secrets, clarifie les approbations et enregistre chaque action HTTP ou SSH.
passerelle d'actions pour agent IAsécurité des agents de programmation IA
Revue hebdomadaire de la sécurité des agents : une routine pratique de 35 minutes
8 min de lecture
Revue hebdomadaire de la sécurité des agents : une routine pratique de 35 minutes
Effectuez chaque semaine une revue de sécurité des agents qui vérifie les sessions, les commandes inhabituelles, les appels échoués, les accès révoqués et les identifiants à faire tourner.
revue hebdomadaire de la sécurité des agentsrevue de l'activité des agents
Les sauvegardes de preuves d'audit doivent-elles contenir des identifiants ?
8 min de lecture
Les sauvegardes de preuves d'audit doivent-elles contenir des identifiants ?
Les sauvegardes de preuves d'audit doivent conserver des enregistrements inviolables sans créer un second coffre d'identifiants. Créez des archives que les enquêteurs peuvent vérifier en toute sécurité.
sauvegardes de preuves d'auditjournaux d'audit chiffrés
Les commandes SSH forcées peuvent-elles contenir un compte de service IA ?
8 min de lecture
Les commandes SSH forcées peuvent-elles contenir un compte de service IA ?
Les commandes SSH forcées limitent les comptes de service contrôlés par une IA à des actions serveur nommées, tandis que l'approbation humaine reste à la limite d'accès aux identifiants.
commandes SSH forcéescompte de service SSH
La réutilisation des PID fausse l'attribution des sessions d'agent
8 min de lecture
La réutilisation des PID fausse l'attribution des sessions d'agent
La réutilisation des PID peut attribuer les actions d'un agent au mauvais processus. Créez des sessions d'agent macOS plus sûres avec l'heure de démarrage, les contrôles de signature, les instantanés des parents et une revalidation stricte.
réutilisation des PIDattribution des sessions d'agent
Comment approuver des builds locaux non signés ?
8 min de lecture
Comment approuver des builds locaux non signés ?
Les builds locaux non signés peuvent fonctionner en toute sécurité si l'approbation repose sur la provenance du processus, les limites de session et des identifiants limités, plutôt que sur une confiance générale.
builds locaux non signésapprobation d'agent local
Les requêtes API conditionnelles qui empêchent les agents d'écraser les mises à jour
8 min de lecture
Les requêtes API conditionnelles qui empêchent les agents d'écraser les mises à jour
Les requêtes API conditionnelles protègent les mises à jour pilotées par des agents contre les écrasements obsolètes. Découvrez les ETags, les champs de version, If-Match, les erreurs 412 et les règles sûres de nouvelle tentative.
requêtes API conditionnellesETag
Pagination API pour les agents IA : une découverte bornée
8 min de lecture
Pagination API pour les agents IA : une découverte bornée
La pagination API pour les agents IA exige des budgets de pages, des curseurs opaques, des reprises sûres et des rapports qui indiquent précisément ce que l'agent n'a pas inspecté.
pagination API pour les agents IApagination par curseur
Les tâches SSH survivent à un appel d’outil réussi
8 min de lecture
Les tâches SSH survivent à un appel d’outil réussi
Testez les tâches SSH en arrière-plan, nohup, le contrôle des tâches et les processus détachés pour ne pas clore l’audit trop tôt.
tâches SSH en arrière-plannohup via SSH
Accès par bastion pour les agents IA de programmation, correctement conçu
8 min de lecture
Accès par bastion pour les agents IA de programmation, correctement conçu
L'accès par bastion pour les agents IA de programmation exige des routes imposées, des identifiants contrôlés, des preuves des commandes SSH et une journalisation fiable des cibles.
accès à un bastionagents IA de programmation
Variables d'environnement du proxy : auditer le trafic API d'un agent
8 min de lecture
Variables d'environnement du proxy : auditer le trafic API d'un agent
Auditez les variables d'environnement du proxy avant que des agents IA n'appellent des API internes. Vérifiez l'héritage, testez la correspondance de NO_PROXY et bloquez les routes de proxy dangereuses.
variables d'environnement du proxyaudit HTTP_PROXY
Remplacer un Mac de développeur implique de renouveler les identifiants de l'agent
8 min de lecture
Remplacer un Mac de développeur implique de renouveler les identifiants de l'agent
Remplacer un Mac de développeur consiste à séparer les données des droits, à enregistrer les identifiants de l'agent en toute sécurité, à vérifier le nouveau coffre et à révoquer l'ancien appareil.
remplacer un Mac de développeurrotation des identifiants d'agent
Des endpoints de simulation qui responsabilisent les agents de programmation IA
8 min de lecture
Des endpoints de simulation qui responsabilisent les agents de programmation IA
Les endpoints de simulation permettent aux agents de programmation IA de prévisualiser les changements prévus, les ressources concernées et les échecs de validation avant toute écriture.
endpoints de simulationagents de programmation IA
Contrôle local des actions pour les workflows de programmation IA : où l’utiliser
8 min de lecture
Contrôle local des actions pour les workflows de programmation IA : où l’utiliser
Le contrôle local des actions aide les agents de programmation IA à agir sans exposer les secrets. Découvrez quand utiliser les approbations du développeur et quand les contrôles côté serveur doivent décider.
contrôle local des actionsflux de programmation IA
Comment une restauration Time Machine scinde une piste d'audit
8 min de lecture
Comment une restauration Time Machine scinde une piste d'audit
Une restauration Time Machine peut créer deux branches d'audit valides. Découvrez comment préserver, étiqueter, vérifier et présenter chaque chronologie sans altérer les preuves.
restauration Time Machineintégrité de la piste d'audit
Les alias d'hôtes API peuvent-ils contourner votre examen de destination ?
8 min de lecture
Les alias d'hôtes API peuvent-ils contourner votre examen de destination ?
Les alias d'hôtes API peuvent masquer des destinations non examinées. Découvrez comment inventorier les CNAME et URL de base, lier les identifiants à l'autorité et éviter les fuites par redirection.
alias d'hôtes APIsécurité CNAME
Pourquoi les identifiants dans la chaîne de requête fuient avant même d'être lus
8 min de lecture
Pourquoi les identifiants dans la chaîne de requête fuient avant même d'être lus
Les identifiants dans la chaîne de requête se propagent dans les journaux, l'historique, les proxys et les exports. Utilisez l'injection d'en-tête pour garder les secrets hors des URL et du contexte des agents.
identifiants dans la chaîne de requêteclé API dans une URL
Des raccourcis clavier d'approbation qui résistent aux déclenchements accidentels
8 min de lecture
Des raccourcis clavier d'approbation qui résistent aux déclenchements accidentels
Les raccourcis clavier d'approbation doivent être testés contre les changements de focus, le timing, les répétitions et les entrées du terminal avant d'autoriser une action d'agent.
raccourcis clavier d'approbationtest des boîtes de dialogue d'approbation
Pourquoi les échecs de démarrage des serveurs MCP se ressemblent-ils ?
8 min de lecture
Pourquoi les échecs de démarrage des serveurs MCP se ressemblent-ils ?
Les échecs de démarrage d'un serveur MCP deviennent diagnostiquables lorsque vous séparez les preuves du lancement, du handshake, de la découverte des outils et des actions externes.
échecs de démarrage d'un serveur MCPéchec du handshake MCP
Relève d'agent IA : garder le contrôle des sessions actives pendant la nuit
8 min de lecture
Relève d'agent IA : garder le contrôle des sessions actives pendant la nuit
Procédures de relève pour agents IA : transfert des sessions actives, approbations en attente, actions de récupération et preuves d'audit entre ingénieurs d'astreinte.
relève d'agent IAtransfert de session d'agent
Journaux d'audit chaînés par hachage : ce qu'ils prouvent et ce qu'ils ne prouvent pas
8 min de lecture
Journaux d'audit chaînés par hachage : ce qu'ils prouvent et ce qu'ils ne prouvent pas
Les journaux d'audit chaînés par hachage préservent l'intégrité et l'ordre des enregistrements. Découvrez ce qu'ils prouvent, leurs limites et les données opérationnelles qui les complètent.
journaux d'audit chaînés par hachagejournaux détectant les altérations
Agents d'IA envoyant des e-mails via une API : des contrôles sûrs
8 min de lecture
Agents d'IA envoyant des e-mails via une API : des contrôles sûrs
Les agents d'IA qui envoient des e-mails via une API ont besoin de limites de destinataires, d'une approbation du message final, d'un suivi de livraison et de traces capables de survivre à un incident.
agents d'IA envoyant des e-mails via une APIapprobations des e-mails par les agents
Autorisation des processus agent : révoquer l'accès des processus forkés
8 min de lecture
Autorisation des processus agent : révoquer l'accès des processus forkés
L'autorisation d'un processus agent doit s'appuyer sur une limite qui résiste aux forks. Apprenez à examiner les enfants, révoquer l'accès, arrêter les groupes de processus et conserver les preuves.
autorisation des processus agentprocessus agent forkés
Un budget de latence d'approbation pour des actions d'agents plus sûres
8 min de lecture
Un budget de latence d'approbation pour des actions d'agents plus sûres
Définissez un budget de latence pour les approbations d'agents, mesurez les files de révision et repensez les flux courants sans affaiblir le contrôle humain.
budget de latence d'approbationapprobations d'agents
L'autorité d'un agent après la mise en veille et le réveil d'un Mac
8 min de lecture
L'autorité d'un agent après la mise en veille et le réveil d'un Mac
Définissez l'autorité d'un agent après la mise en veille d'un Mac avec des règles claires pour le verrouillage, la fermeture du capot, le réveil, l'accès au coffre, les approbations de session et les exécutions nocturnes.
autorité d'un agent après la mise en veille du Macapprobation de session d'un agent IA
Preuves d’autorisation : prouver que les actions d’un agent IA sont terminées
8 min de lecture
Preuves d’autorisation : prouver que les actions d’un agent IA sont terminées
Les preuves d’autorisation pour les agents IA doivent consigner l’approbation humaine et le résultat de l’API ou de SSH, y compris les délais d’attente et les issues inconnues.
preuves d’autorisationpiste d’audit d’un agent IA
La gestion des requêtes d'un coffre verrouillé peut-elle rejouer un appel ?
8 min de lecture
La gestion des requêtes d'un coffre verrouillé peut-elle rejouer un appel ?
Testez la gestion des requêtes lorsque le coffre est verrouillé afin que les appels d'agents IA refusés soient supprimés, jamais placés en file ni rejoués après l'ouverture du coffre.
gestion des requêtes lorsque le coffre est verrouillésupprimer les requêtes après le déverrouillage
Certificats SSH pour agents IA et conservation locale des identifiants
8 min de lecture
Certificats SSH pour agents IA et conservation locale des identifiants
Les certificats SSH pour agents IA réduisent l’exposition liée au vol d’un identifiant, mais seulement avec un renouvellement fiable, des contrôles serveur, une conservation locale et des plans de révocation.
certificats SSH pour agents IArenouvellement de certificat SSH
Approbateur des actions d'un agent IA : la responsabilité selon l'astreinte
8 min de lecture
Approbateur des actions d'un agent IA : la responsabilité selon l'astreinte
Choisissez l'approbateur des actions d'un agent IA selon la responsabilité du service et l'astreinte en cours, avec des passations claires, des autorisations limitées et des traces d'audit.
approbateur pour les actions d'un agent IAresponsabilité des actions d'un agent
Une coupure de courant pendant une action d'agent auditée laisse un résultat inconnu
8 min de lecture
Une coupure de courant pendant une action d'agent auditée laisse un résultat inconnu
Une coupure de courant pendant une action d'agent auditée peut laisser le résultat inconnu. Découvrez comment tester les limites d'interruption, rapprocher les résultats et relancer sans risque.
coupure de courant pendant une action d'agent auditéerésultat d'action inconnu
Les limites des identifiants des sous-domaines d'API sont-elles réellement appliquées ?
8 min de lecture
Les limites des identifiants des sous-domaines d'API sont-elles réellement appliquées ?
Les limites des identifiants des sous-domaines d'API empêchent les jetons d'atteindre des hôtes frères, régionaux, personnalisés ou liés à des tenants par des redirections ou du code client trop permissif.
limites des identifiants des sous-domaines d'APIfuite d'identifiants API
La sécurité de SSH ProxyCommand est-elle plus faible qu’elle n’en a l’air ?
8 min de lecture
La sécurité de SSH ProxyCommand est-elle plus faible qu’elle n’en a l’air ?
La sécurité de SSH ProxyCommand exige d’examiner l’exécution du shell local, les expansions, les inclusions et le routage via hôtes de rebond avant qu’un agent n’atteigne un hôte distant.
sécurité SSH ProxyCommandconfiguration du client SSH
Votre examen des accès Touch ID couvre-t-il les approbations d’agent ?
8 min de lecture
Votre examen des accès Touch ID couvre-t-il les approbations d’agent ?
Un guide pratique pour examiner les accès Touch ID après une modification d’empreinte, un transfert de Mac ou un verrouillage biométrique qui affecte les approbations d’agent.
examen des accès Touch IDapprobation d’agent avec Touch ID
Les sauvegardes de production ont-elles besoin d'identifiants distincts ?
8 min de lecture
Les sauvegardes de production ont-elles besoin d'identifiants distincts ?
Des identifiants de sauvegarde distincts empêchent un simple appel d'agent de supprimer les systèmes actifs et les copies de récupération. Concevez des limites distinctes pour l'écriture, la restauration et l'administration.
identifiants de sauvegarde distinctssauvegardes pour agents IA
Requêtes MCP imbriquées : suivre chaque action externe en toute sécurité
8 min de lecture
Requêtes MCP imbriquées : suivre chaque action externe en toute sécurité
Les requêtes MCP imbriquées exigent davantage que des journaux d'outils. Apprenez à suivre les appels parents, les nouvelles tentatives, les approbations et les actions externes réellement déclenchées par les agents.
requêtes MCP imbriquéestraçage des outils MCP
Sallyport

Sallyport exécute les appels d'API et les commandes SSH à la place de votre agent IA. Les clés restent dans un coffre-fort local sur votre Mac ; vous approuvez chaque exécution et chaque action est consignée dans un journal scellé.

© 2026 Sallyport · Open source sous Apache-2.0 · Oleg Sotnikov