Blog
Notes sur la sécurité des agents, MCP et le développement de Sallyport.
Derniers articles

8 min de lecture
Les appels d'outils MCP en double ont besoin d'une identité d'exécution
Les appels d'outils MCP en double exigent plus que des tentatives répétées. Utilisez des empreintes de requête et des relevés d'activité pour distinguer les reconnexions des véritables secondes actions.
appels d'outils MCP en doubleempreinte de requête MCP

8 min de lecture
Les en-têtes d'authentification personnalisés peuvent-ils être injectés sans danger ?
Les en-têtes d'authentification personnalisés doivent être validés au niveau des octets avant leur injection par une passerelle. Rejetez les sauts de ligne, les pièges Unicode et les champs en double.
en-têtes d'authentification personnalisésinjection d'en-têtes HTTP

8 min de lecture
Comment une liste de contrôle de préparation SSH améliore la sécurité des agents
Utilisez cette liste de contrôle SSH pour tester l’analyse des résultats, l’identité d’hôte, l’idempotence, les approbations et les états distants inconnus avant d’accorder un accès shell aux agents.
liste de contrôle de préparation SSHautomatisation SSH sûre

8 min de lecture
Comment une carte d'approbation d'API révèle la véritable cible
Créez une carte d'approbation d'API qui révèle la véritable cible HTTP en canonisant le schéma, l'hôte, le port, la méthode, le chemin et les URL encodées.
carte d'approbation d'APIcanonisation d'URL

8 min de lecture
Agents de réponse aux incidents : accès à la production sans chaos
Les agents de réponse aux incidents peuvent enquêter en production en toute sécurité lorsque les diagnostics restent limités et que des personnes approuvent un catalogue restreint de récupérations.
agents de réponse aux incidentsaccès à la production

8 min de lecture
Arbres de processus MCP : repérer les processus enfants inattendus
Apprenez à examiner les arbres de processus MCP sur macOS, à repérer les processus enfants inattendus, à suivre les sockets et à contenir les exécutions risquées d’agents locaux.
arbres de processus MCPsécurité MCP

8 min de lecture
L'approbation d'un agent sur macOS doit distinguer chaque build
L'approbation d'un agent sur macOS doit distinguer les builds stable, bêta, de gestionnaire de paquets et locales avant qu'un même processus de confiance ne couvre une autre copie.
approbation d'agent sur macOSsignature de code macOS

8 min de lecture
Des références de tickets d'actions d'agents qui résistent à la revue
Les références de tickets d'actions d'agents relient l'intention de changement approuvée à l'exécution via API et SSH, afin de fournir aux réviseurs des preuves vérifiables pendant les incidents.
références de tickets d'actions d'agentpiste d'audit d'un agent IA

8 min de lecture
Quand l'allocation de TTY SSH change-t-elle une commande ?
L'allocation de TTY SSH modifie invites, flux, signaux et détection du terminal. Apprenez quand utiliser -T, -t ou -tt sans casser l'automatisation.
allocation de TTY SSHpseudo-terminal SSH

8 min de lecture
Sortez les agents MCP des variables d'environnement : migrez les identifiants
Sortez les agents MCP des variables d'environnement en cartographiant les outils, en plaçant les identifiants dans un coffre, en testant les limites des secrets et en renouvelant les anciens jetons en toute sécurité.
agents MCP sans variables d'environnementmigration des identifiants MCP

8 min de lecture
Autorisation de l'agent après un redémarrage : des permissions qui expirent
Après un redémarrage, l'autorisation d'un agent doit expirer sans effacer les preuves d'audit. Définissez des enregistrements durables, de nouvelles approbations et une reprise HTTP et SSH sûre.
autorisation d'agent après redémarragepermissions des agents d'IA

8 min de lecture
Vérifier une application macOS téléchargée avant son premier lancement
Vérifiez en toute sécurité une application macOS téléchargée : éditeur, somme de contrôle, signature, notarisation, quarantaine et autorisations du premier lancement.
vérification d’une application macOS téléchargéevérifier la signature d’une application macOS

8 min de lecture
Alias d’identifiants pour agents IA : des actions locales plus sûres
Les alias d’identifiants pour agents IA gardent les jetons et les clés SSH hors du contexte de l’agent tout en préservant les accès limités, les approbations, la rotation et les traces d’audit.
alias d’identifiants pour agents IAgestion des secrets des agents

8 min de lecture
Des agents d’IA qui mettent à jour les trackers de tickets sans perdre le contrôle
Les agents d’IA qui mettent à jour les trackers de tickets ont besoin de contrôles précis par champ, d’une provenance claire des statuts, d’approbations sûres et de journaux d’audit qui résistent aux incidents.
agents d’IA qui mettent à jour les trackers de ticketscontrôle des actions d’agent

8 min de lecture
Comment l’injection des identifiants doit suivre la validation des requêtes
La validation des requêtes avant l’injection d’identifiants empêche les clés API d’atteindre le mauvais hôte, une mauvaise cible de redirection, un autre chemin d’en-tête ou un corps de requête modifié.
validation des requêtes d’injection d’identifiantsrequêtes HTTP authentifiées

8 min de lecture
Provisionnement réversible des utilisateurs SaaS par les agents IA
Concevez un provisionnement réversible des utilisateurs SaaS en séparant invitations, rôles et groupes, avec reprises sûres et journal utile.
provisionnement SaaS réversiblecontrôle d'accès agent IA

8 min de lecture
L'approbation de session lors d'un remplacement de processus survit-elle à exec ?
L'approbation de session lors du remplacement d'un processus doit avoir une limite claire : préserver la confiance uniquement pour la même image vérifiée et redemander l'accord pour un nouvel exécutable.
approbation de session lors du remplacement d'un processusapprobation d'une session exec

8 min de lecture
Que prouvent les tests de fermeture forcée sur une passerelle d'agent ?
Les tests de fermeture forcée révèlent ce qu'une passerelle d'agent peut prouver après un plantage, de l'injection des identifiants et des opérations réseau jusqu'à la validation des enregistrements d'audit.
tests de fermeture forcéesécurité des passerelles d'agents

8 min de lecture
Le code de sortie d'un pipeline SSH peut-il masquer une commande échouée ?
Le code de sortie d'un pipeline SSH peut masquer l'échec d'une commande distante. Capturez PIPESTATUS dans Bash, gérez pipefail et renvoyez des résultats fiables aux agents.
code de sortie d'un pipeline SSHPIPESTATUS Bash

8 min de lecture
Les outils HTTP génériques effacent les permissions
Les outils HTTP génériques cachent de nombreux pouvoirs derrière un appel. Autorisez séparément identifiants, destinations, méthodes et détails.
outils HTTP génériquespermissions des outils HTTP

8 min de lecture
Comment révoquer une session d'agent sans interrompre le travail parallèle
Réalisez un exercice sur table de révocation de session d'agent afin d'isoler un processus IA suspect tout en permettant à un travail parallèle sain de continuer sur le même Mac.
révoquer une session d'agentagents IA parallèles

8 min de lecture
La protection contre le DNS rebinding exige une résolution à l'exécution
Protection contre le DNS rebinding pour les actions HTTP d'agents : résolvez à l'exécution, rejetez les réponses dangereuses, épinglez chaque connexion et testez les nouvelles tentatives et redirections.
protection contre le DNS rebindingdéfense contre le DNS rebinding

8 min de lecture
Les tests d'automatisation de l'interface macOS peuvent-ils contourner une approbation d'agent ?
Testez l'automatisation de l'interface macOS contre des cartes d'approbation d'agents pour révéler les chemins de clic liés à l'accessibilité, le détournement du focus, les demandes périmées et les preuves d'audit insuffisantes.
tests d'automatisation de l'interface macOStest d'autorisation d'accessibilité

8 min de lecture
Sécuriser une configuration MCP lors des modifications d’un dépôt
La sécurité d’une configuration MCP commence par l’examen de la pull request. Découvrez comment les chemins de commande, lanceurs de paquets, arguments, cwd et entrées d’environnement modifient les risques.
sécurité de la configuration MCPexaminer .mcp.json

8 min de lecture
Accès sudo pour les agents d’IA : contrôlez chaque élévation
L’accès sudo pour les agents d’IA exige des approbations limitées, des raisons attribuables, des helpers contraints et des traces d’audit qui survivent à la session de l’agent.
accès sudo pour les agents d’IAélévation de privilèges des agents

8 min de lecture
Des agents de planification et d’exécution pour des changements de production plus sûrs
Les agents de planification et d’exécution réduisent les risques en production lorsque la recherche, l’approbation, les identifiants et les actions limitées restent séparés.
agents de planification et d’exécutionpermissions des agents d’IA

8 min de lecture
La vérification d’un journal d’audit chiffré peut-elle détecter les suppressions ?
La vérification d’un journal d’audit chiffré détecte les enregistrements modifiés ou manquants au milieu, mais la troncature en fin de fichier exige un point de contrôle externe pour prouver l’exhaustivité.
vérification d’un journal d’audit chiffrédétection des suppressions par chaîne de hachage

8 min de lecture
Les agents IA locaux et les jobs CI ont besoin de modèles d’accès différents
Les agents IA locaux et les jobs CI ont besoin de modèles d’accès différents, car l’autorisation humaine, l’identité du workload et l’exposition des identifiants créent des risques différents.
agents IA locaux et jobs CIidentité de workload CI

8 min de lecture
Usurpation de demandes d’approbation sur macOS lors de l’évaluation d’agents IA
L’usurpation de demandes d’approbation sur macOS peut tromper les évaluateurs pressés. Apprenez à vérifier l’identité d’une application, à rejeter les fenêtres ressemblantes et à examiner les actions d’un agent IA en toute sécurité.
usurpation de demande d’approbation sur macOSfausse fenêtre d’approbation macOS

8 min de lecture
Le nettoyage d’un processus distant fonctionne-t-il après une annulation SSH ?
Le nettoyage d’un processus distant après l’annulation SSH exige des groupes de processus, un état durable, des tests avec des processus enfants et un plan honnête en cas de déconnexion.
nettoyage des processus distantsannulation SSH

8 min de lecture
Sécurité du changement rapide d'utilisateur pour les actions d'un agent IA local
La sécurité du changement rapide d'utilisateur détermine qui peut autoriser les actions d'un agent IA local sur un Mac partagé. Découvrez les contrôles liés aux sessions, au coffre-fort, à l'audit et aux transferts.
sécurité du changement rapide d'utilisateursécurité d'un Mac partagé

8 min de lecture
Transfert de port SSH pour les agents autonomes : des tunnels plus sûrs
Le transfert de port SSH pour les agents autonomes exige des routes strictement limitées, des accès qui expirent et des approbations traçables, capables de résister à une revue d'incident.
transfert de port SSH pour agents autonomesrestreindre les tunnels SSH

8 min de lecture
Accès à l'API de paiement pour les agents autonomes : approuver chaque action
L'accès à l'API de paiement pour les agents autonomes exige des contrôles distincts pour les remboursements sandbox, les captures et les modifications d'abonnement avant tout mouvement d'argent réel.
accès à l'API de paiement pour les agents autonomesapprobations de remboursement

8 min de lecture
Tâches API asynchrones : des workflows d'agents traçables
Les tâches API asynchrones ont besoin d'un état durable, d'idempotence, d'interrogations, de confirmations d'annulation, de vérifications des résultats et de traces d'audit pour les agents IA.
tâches API asynchronesworkflows d'agents

8 min de lecture
Concevoir des actions d'agent OpenAPI que les agents peuvent utiliser en toute sécurité
Concevez une action d'agent OpenAPI avec des entrées limitées, des résultats utiles, des règles d'approbation, un contrôle des identifiants et une gestion sûre des échecs ambigus.
action d'agent OpenAPIsécurité des API d'agents

8 min de lecture
Passerelles d’agents locales avec le MDM macOS
Déployez des passerelles d’agents locales avec le MDM macOS grâce à des paquets signés, un lancement dans la session utilisateur, des anneaux de mise à jour, des coffres locaux et un retrait sécurisé.
passerelles d’agents locales avec MDM macOSdéploiement d’applications macOS avec MDM

8 min de lecture
Changement de propriétaire d’un dépôt : auditez les accès avant le transfert
Un changement de propriétaire de dépôt demande plus qu’un simple transfert de projet Git. Auditez les personnes, les jetons, les clés de déploiement, les workflows, les applications et les actions des agents avant que d’anciens accès ne persistent.
changement de propriétaire d’un dépôtaudit des accès au dépôt

8 min de lecture
Fiche d’inventaire des identifiants pour les agents IA de programmation
Utilisez une fiche d’inventaire des identifiants pour documenter les accès API et SSH des agents IA, les propriétaires, les actions autorisées, les environnements, la révocation et les plans de rotation.
fiche d’inventaire des identifiantsagents IA de programmation

8 min de lecture
Paramètres API destructifs : validez avant de supprimer
Les paramètres API destructifs exigent davantage qu'un JSON valide. Vérifiez la propriété du compte, les identifiants immuables, le périmètre, l'actualité, les approbations, les nouvelles tentatives et les preuves d'audit.
paramètres API destructifssécurité des agents IA

8 min de lecture
Passerelle d'actions pour agent IA : cinq signes que vous en avez besoin
Une passerelle d'actions pour agent IA empêche les agents de programmation de détenir directement les secrets, clarifie les approbations et enregistre chaque action HTTP ou SSH.
passerelle d'actions pour agent IAsécurité des agents de programmation IA

8 min de lecture
Revue hebdomadaire de la sécurité des agents : une routine pratique de 35 minutes
Effectuez chaque semaine une revue de sécurité des agents qui vérifie les sessions, les commandes inhabituelles, les appels échoués, les accès révoqués et les identifiants à faire tourner.
revue hebdomadaire de la sécurité des agentsrevue de l'activité des agents

8 min de lecture
Les sauvegardes de preuves d'audit doivent-elles contenir des identifiants ?
Les sauvegardes de preuves d'audit doivent conserver des enregistrements inviolables sans créer un second coffre d'identifiants. Créez des archives que les enquêteurs peuvent vérifier en toute sécurité.
sauvegardes de preuves d'auditjournaux d'audit chiffrés

8 min de lecture
Les commandes SSH forcées peuvent-elles contenir un compte de service IA ?
Les commandes SSH forcées limitent les comptes de service contrôlés par une IA à des actions serveur nommées, tandis que l'approbation humaine reste à la limite d'accès aux identifiants.
commandes SSH forcéescompte de service SSH

8 min de lecture
La réutilisation des PID fausse l'attribution des sessions d'agent
La réutilisation des PID peut attribuer les actions d'un agent au mauvais processus. Créez des sessions d'agent macOS plus sûres avec l'heure de démarrage, les contrôles de signature, les instantanés des parents et une revalidation stricte.
réutilisation des PIDattribution des sessions d'agent

8 min de lecture
Comment approuver des builds locaux non signés ?
Les builds locaux non signés peuvent fonctionner en toute sécurité si l'approbation repose sur la provenance du processus, les limites de session et des identifiants limités, plutôt que sur une confiance générale.
builds locaux non signésapprobation d'agent local

8 min de lecture
Les requêtes API conditionnelles qui empêchent les agents d'écraser les mises à jour
Les requêtes API conditionnelles protègent les mises à jour pilotées par des agents contre les écrasements obsolètes. Découvrez les ETags, les champs de version, If-Match, les erreurs 412 et les règles sûres de nouvelle tentative.
requêtes API conditionnellesETag

8 min de lecture
Pagination API pour les agents IA : une découverte bornée
La pagination API pour les agents IA exige des budgets de pages, des curseurs opaques, des reprises sûres et des rapports qui indiquent précisément ce que l'agent n'a pas inspecté.
pagination API pour les agents IApagination par curseur

8 min de lecture
Les tâches SSH survivent à un appel d’outil réussi
Testez les tâches SSH en arrière-plan, nohup, le contrôle des tâches et les processus détachés pour ne pas clore l’audit trop tôt.
tâches SSH en arrière-plannohup via SSH

8 min de lecture
Accès par bastion pour les agents IA de programmation, correctement conçu
L'accès par bastion pour les agents IA de programmation exige des routes imposées, des identifiants contrôlés, des preuves des commandes SSH et une journalisation fiable des cibles.
accès à un bastionagents IA de programmation

8 min de lecture
Variables d'environnement du proxy : auditer le trafic API d'un agent
Auditez les variables d'environnement du proxy avant que des agents IA n'appellent des API internes. Vérifiez l'héritage, testez la correspondance de NO_PROXY et bloquez les routes de proxy dangereuses.
variables d'environnement du proxyaudit HTTP_PROXY

8 min de lecture
Remplacer un Mac de développeur implique de renouveler les identifiants de l'agent
Remplacer un Mac de développeur consiste à séparer les données des droits, à enregistrer les identifiants de l'agent en toute sécurité, à vérifier le nouveau coffre et à révoquer l'ancien appareil.
remplacer un Mac de développeurrotation des identifiants d'agent

8 min de lecture
Des endpoints de simulation qui responsabilisent les agents de programmation IA
Les endpoints de simulation permettent aux agents de programmation IA de prévisualiser les changements prévus, les ressources concernées et les échecs de validation avant toute écriture.
endpoints de simulationagents de programmation IA

8 min de lecture
Contrôle local des actions pour les workflows de programmation IA : où l’utiliser
Le contrôle local des actions aide les agents de programmation IA à agir sans exposer les secrets. Découvrez quand utiliser les approbations du développeur et quand les contrôles côté serveur doivent décider.
contrôle local des actionsflux de programmation IA

8 min de lecture
Comment une restauration Time Machine scinde une piste d'audit
Une restauration Time Machine peut créer deux branches d'audit valides. Découvrez comment préserver, étiqueter, vérifier et présenter chaque chronologie sans altérer les preuves.
restauration Time Machineintégrité de la piste d'audit

8 min de lecture
Les alias d'hôtes API peuvent-ils contourner votre examen de destination ?
Les alias d'hôtes API peuvent masquer des destinations non examinées. Découvrez comment inventorier les CNAME et URL de base, lier les identifiants à l'autorité et éviter les fuites par redirection.
alias d'hôtes APIsécurité CNAME

8 min de lecture
Pourquoi les identifiants dans la chaîne de requête fuient avant même d'être lus
Les identifiants dans la chaîne de requête se propagent dans les journaux, l'historique, les proxys et les exports. Utilisez l'injection d'en-tête pour garder les secrets hors des URL et du contexte des agents.
identifiants dans la chaîne de requêteclé API dans une URL

8 min de lecture
Des raccourcis clavier d'approbation qui résistent aux déclenchements accidentels
Les raccourcis clavier d'approbation doivent être testés contre les changements de focus, le timing, les répétitions et les entrées du terminal avant d'autoriser une action d'agent.
raccourcis clavier d'approbationtest des boîtes de dialogue d'approbation

8 min de lecture
Pourquoi les échecs de démarrage des serveurs MCP se ressemblent-ils ?
Les échecs de démarrage d'un serveur MCP deviennent diagnostiquables lorsque vous séparez les preuves du lancement, du handshake, de la découverte des outils et des actions externes.
échecs de démarrage d'un serveur MCPéchec du handshake MCP

8 min de lecture
Relève d'agent IA : garder le contrôle des sessions actives pendant la nuit
Procédures de relève pour agents IA : transfert des sessions actives, approbations en attente, actions de récupération et preuves d'audit entre ingénieurs d'astreinte.
relève d'agent IAtransfert de session d'agent

8 min de lecture
Journaux d'audit chaînés par hachage : ce qu'ils prouvent et ce qu'ils ne prouvent pas
Les journaux d'audit chaînés par hachage préservent l'intégrité et l'ordre des enregistrements. Découvrez ce qu'ils prouvent, leurs limites et les données opérationnelles qui les complètent.
journaux d'audit chaînés par hachagejournaux détectant les altérations

8 min de lecture
Agents d'IA envoyant des e-mails via une API : des contrôles sûrs
Les agents d'IA qui envoient des e-mails via une API ont besoin de limites de destinataires, d'une approbation du message final, d'un suivi de livraison et de traces capables de survivre à un incident.
agents d'IA envoyant des e-mails via une APIapprobations des e-mails par les agents

8 min de lecture
Autorisation des processus agent : révoquer l'accès des processus forkés
L'autorisation d'un processus agent doit s'appuyer sur une limite qui résiste aux forks. Apprenez à examiner les enfants, révoquer l'accès, arrêter les groupes de processus et conserver les preuves.
autorisation des processus agentprocessus agent forkés

8 min de lecture
Un budget de latence d'approbation pour des actions d'agents plus sûres
Définissez un budget de latence pour les approbations d'agents, mesurez les files de révision et repensez les flux courants sans affaiblir le contrôle humain.
budget de latence d'approbationapprobations d'agents

8 min de lecture
L'autorité d'un agent après la mise en veille et le réveil d'un Mac
Définissez l'autorité d'un agent après la mise en veille d'un Mac avec des règles claires pour le verrouillage, la fermeture du capot, le réveil, l'accès au coffre, les approbations de session et les exécutions nocturnes.
autorité d'un agent après la mise en veille du Macapprobation de session d'un agent IA

8 min de lecture
Preuves d’autorisation : prouver que les actions d’un agent IA sont terminées
Les preuves d’autorisation pour les agents IA doivent consigner l’approbation humaine et le résultat de l’API ou de SSH, y compris les délais d’attente et les issues inconnues.
preuves d’autorisationpiste d’audit d’un agent IA

8 min de lecture
La gestion des requêtes d'un coffre verrouillé peut-elle rejouer un appel ?
Testez la gestion des requêtes lorsque le coffre est verrouillé afin que les appels d'agents IA refusés soient supprimés, jamais placés en file ni rejoués après l'ouverture du coffre.
gestion des requêtes lorsque le coffre est verrouillésupprimer les requêtes après le déverrouillage

8 min de lecture
Certificats SSH pour agents IA et conservation locale des identifiants
Les certificats SSH pour agents IA réduisent l’exposition liée au vol d’un identifiant, mais seulement avec un renouvellement fiable, des contrôles serveur, une conservation locale et des plans de révocation.
certificats SSH pour agents IArenouvellement de certificat SSH

8 min de lecture
Approbateur des actions d'un agent IA : la responsabilité selon l'astreinte
Choisissez l'approbateur des actions d'un agent IA selon la responsabilité du service et l'astreinte en cours, avec des passations claires, des autorisations limitées et des traces d'audit.
approbateur pour les actions d'un agent IAresponsabilité des actions d'un agent

8 min de lecture
Une coupure de courant pendant une action d'agent auditée laisse un résultat inconnu
Une coupure de courant pendant une action d'agent auditée peut laisser le résultat inconnu. Découvrez comment tester les limites d'interruption, rapprocher les résultats et relancer sans risque.
coupure de courant pendant une action d'agent auditéerésultat d'action inconnu

8 min de lecture
Les limites des identifiants des sous-domaines d'API sont-elles réellement appliquées ?
Les limites des identifiants des sous-domaines d'API empêchent les jetons d'atteindre des hôtes frères, régionaux, personnalisés ou liés à des tenants par des redirections ou du code client trop permissif.
limites des identifiants des sous-domaines d'APIfuite d'identifiants API

8 min de lecture
La sécurité de SSH ProxyCommand est-elle plus faible qu’elle n’en a l’air ?
La sécurité de SSH ProxyCommand exige d’examiner l’exécution du shell local, les expansions, les inclusions et le routage via hôtes de rebond avant qu’un agent n’atteigne un hôte distant.
sécurité SSH ProxyCommandconfiguration du client SSH

8 min de lecture
Votre examen des accès Touch ID couvre-t-il les approbations d’agent ?
Un guide pratique pour examiner les accès Touch ID après une modification d’empreinte, un transfert de Mac ou un verrouillage biométrique qui affecte les approbations d’agent.
examen des accès Touch IDapprobation d’agent avec Touch ID

8 min de lecture
Les sauvegardes de production ont-elles besoin d'identifiants distincts ?
Des identifiants de sauvegarde distincts empêchent un simple appel d'agent de supprimer les systèmes actifs et les copies de récupération. Concevez des limites distinctes pour l'écriture, la restauration et l'administration.
identifiants de sauvegarde distinctssauvegardes pour agents IA

8 min de lecture
Requêtes MCP imbriquées : suivre chaque action externe en toute sécurité
Les requêtes MCP imbriquées exigent davantage que des journaux d'outils. Apprenez à suivre les appels parents, les nouvelles tentatives, les approbations et les actions externes réellement déclenchées par les agents.
requêtes MCP imbriquéestraçage des outils MCP