ब्लॉग
एजेंट सुरक्षा, MCP और Sallyport बनाने पर टिप्पणियाँ।
नवीनतम पोस्ट

8 मिनट पढ़ें
Duplicate MCP tool calls के लिए execution identity ज़रूरी है
Duplicate MCP tool calls को केवल retries की समस्या न मानें। Request fingerprints और activity records से reconnects को वास्तविक दूसरी actions से अलग करें।
duplicate MCP tool callsMCP request fingerprint

8 मिनट पढ़ें
क्या custom authentication headers को सुरक्षित रूप से inject किया जा सकता है?
Custom authentication headers को gateway में डालने से पहले byte-level validation ज़रूरी है। Line breaks, Unicode traps और duplicate fields को अस्वीकार करें।
custom authentication headersHTTP header injection

8 मिनट पढ़ें
SSH तैयारी चेकलिस्ट एजेंट की सुरक्षा कैसे बदलती है
एजेंट को shell access देने से पहले result parsing, host identity, idempotency, approvals और अज्ञात remote states जांचने के लिए इस SSH तैयारी चेकलिस्ट का उपयोग करें।
SSH तैयारी चेकलिस्टसुरक्षित SSH ऑटोमेशन

8 मिनट पढ़ें
API approval card वास्तविक target कैसे दिखाता है
एक ऐसा API approval card बनाएं जो scheme, host, port, method, path और encoded URLs को canonicalize करके वास्तविक HTTP target स्पष्ट रूप से दिखाए।
API approval cardURL canonicalization

8 मिनट पढ़ें
Incident response agents: बिना chaos के production access
Incident response agents तब सुरक्षित तरीके से production की जांच कर सकते हैं, जब diagnostics सीमित रहें और इंसान छोटी recovery catalog को approve करें।
incident response agentsproduction access

8 मिनट पढ़ें
MCP process trees: अनपेक्षित child processes खोजें
macOS पर MCP process trees की जांच करना सीखें, अनपेक्षित child processes पहचानें, sockets trace करें और जोखिम वाली local agent execution को सीमित करें।
MCP process treesMCP सुरक्षा

8 मिनट पढ़ें
macOS पर agent approval में हर build को अलग पहचानना ज़रूरी है
macOS पर agent approval को stable, beta, package-manager और local builds में अंतर करना चाहिए, ताकि एक trusted process दूसरे build को चुपचाप cover न कर सके।
macOS पर agent approvalmacOS code signing

8 मिनट पढ़ें
Agent action ticket references जो review के बाद भी भरोसेमंद रहें
Agent action ticket references approved change intent को API और SSH execution से जोड़ते हैं, ताकि reviewers incidents के दौरान सत्यापित किए जा सकने वाले evidence देख सकें।
agent action ticket referencesAI agent audit trail

8 मिनट पढ़ें
SSH TTY allocation कमांड को कब बदलता है?
SSH TTY allocation प्रॉम्प्ट, स्ट्रीम, सिग्नल और टर्मिनल पहचान बदलता है। जानें कि automation बिगाड़े बिना -T, -t या -tt कब चुनना है।
SSH TTY allocationSSH pseudo terminal

7 मिनट पढ़ें
MCP agents को environment variables से हटाएं: credentials migrate करें
MCP agents को environment variables से हटाने के लिए tools map करें, credentials को vault में रखें, secret boundaries test करें और पुराने tokens को सुरक्षित रूप से rotate करें।
MCP agents को environment variables से हटानाMCP credential migration

8 मिनट पढ़ें
रीबूट के बाद एजेंट authorization: समाप्त होने वाली अनुमतियां
रीबूट के बाद एजेंट authorization समाप्त होनी चाहिए, लेकिन audit evidence मिटना नहीं चाहिए। Durable records, नई approvals और सुरक्षित HTTP व SSH recovery तय करें।
रीबूट के बाद एजेंट authorizationAI एजेंट permissions

8 मिनट पढ़ें
पहली बार चलाने से पहले downloaded macOS app की जांच
Downloaded macOS app verification से publisher, checksum, signature, notarization, quarantine और first launch permissions की सुरक्षित जांच करें।
downloaded macOS app verificationmacOS app signature सत्यापित करें

8 मिनट पढ़ें
AI agents के लिए credential aliases: सुरक्षित local actions
AI agents के लिए credential aliases tokens और SSH keys को agent context से बाहर रखते हैं, जबकि scoped access, approvals, rotation और audit trails बनाए रखते हैं।
AI एजेंट के लिए credential aliasesagent secret management

8 मिनट पढ़ें
AI agents बिना नियंत्रण खोए issue trackers अपडेट कैसे करें
Issue tracker अपडेट करने वाले AI agents के लिए सीमित field controls, स्पष्ट status provenance, सुरक्षित approvals और ऐसे audit records चाहिए जो incidents के बाद भी कायम रहें।
AI agents updating issue trackersagent action control

8 मिनट पढ़ें
Credential injection को request validation का पालन कैसे करना चाहिए
Credential injection request validation API keys को गलत host, redirect target, header path या बदली हुई request body तक पहुंचने से रोकती है।
क्रेडेंशियल इंजेक्शन request validationauthenticated HTTP requests

8 मिनट पढ़ें
AI एजेंटों के लिए उलटने योग्य SaaS उपयोगकर्ता प्रोविजनिंग
निमंत्रण, भूमिका और समूह को अलग रखकर AI एजेंटों के लिए उलटने योग्य SaaS उपयोगकर्ता प्रोविजनिंग, सुरक्षित रीट्राई और साफ ऑडिट बनाएं।
उलटने योग्य SaaS प्रोविजनिंगAI एजेंट एक्सेस नियंत्रण

8 मिनट पढ़ें
क्या exec के बाद process replacement session approval बना रहता है?
Process replacement session approval की सीमा स्पष्ट होनी चाहिए: भरोसा केवल उसी सत्यापित image के लिए बनाए रखें और नए executable के लिए फिर अप्रूवल मांगें।
प्रोसेस replacement session approvalexec session approval

8 मिनट पढ़ें
Agent gateway के बारे में force quit tests क्या साबित करते हैं?
Force quit tests दिखाते हैं कि crash के बाद agent gateway क्या साबित कर सकता है, credential injection और network I/O से लेकर audit commit तक।
force quit testsagent gateway security

8 मिनट पढ़ें
क्या SSH पाइपलाइन का एग्जिट स्टेटस विफल कमांड छिपा सकता है?
SSH पाइपलाइन का exit status रिमोट कमांड की विफलता छिपा सकता है। Bash PIPESTATUS कैप्चर करें, pipefail संभालें और agents को ईमानदार परिणाम लौटाएं।
SSH पाइपलाइन एग्जिट स्टेटसBash PIPESTATUS

8 मिनट पढ़ें
जेनेरिक HTTP टूल अनुमति की सीमा मिटा देते हैं
जेनेरिक HTTP टूल एक कॉल के पीछे कई अलग शक्तियां छिपाते हैं। क्रेडेंशियल, गंतव्य, मेथड और अनुरोध विवरण को अलग-अलग अधिकृत करना सीखें।
जेनेरिक HTTP टूलHTTP टूल अनुमति

8 मिनट पढ़ें
Parallel work रोके बिना agent session को revoke कैसे करें
एक tabletop exercise चलाएं जिसमें एक suspect AI process को isolate करके उसकी agent session revoke की जाए, जबकि उसी Mac पर चल रहा healthy parallel work जारी रहे।
agent session revoke करनाparallel AI agents

8 मिनट पढ़ें
DNS rebinding सुरक्षा के लिए execution-time lookup जरूरी है
एजेंट HTTP actions के लिए DNS rebinding सुरक्षा: execution time पर resolve करें, असुरक्षित उत्तर अस्वीकार करें, हर connection को pin करें और retries तथा redirects की जांच करें।
DNS rebinding सुरक्षाDNS rebinding से बचाव

8 मिनट पढ़ें
क्या macOS UI automation testing agent approval को हरा सकती है?
Agent approval cards के खिलाफ macOS UI automation testing चलाकर Accessibility click paths, focus stealing, stale requests और कमजोर audit evidence को उजागर करें।
macOS UI automation testingAccessibility permission test

8 मिनट पढ़ें
रिपॉजिटरी में बदलावों के लिए MCP कॉन्फिग सुरक्षा
MCP कॉन्फिग सुरक्षा pull request समीक्षा से शुरू होती है। जानें कि command paths, package runners, arguments, cwd और environment entries जोखिम को कैसे बदलते हैं।
MCP कॉन्फिग सुरक्षाreview .mcp.json

8 मिनट पढ़ें
AI एजेंट के लिए sudo access: हर elevation पर नियंत्रण
AI एजेंट के लिए sudo access में सीमित मंजूरियां, जवाबदेह कारण, नियंत्रित helpers और ऐसे audit records चाहिए जो agent session के बाद भी सुरक्षित रहें।
AI एजेंट के लिए sudo accessएजेंट privilege escalation

8 मिनट पढ़ें
सुरक्षित production changes के लिए planning और execution agents
जब research, approval, credentials और सीमित actions अलग रहें, तो planning और execution agents production risk कम कर सकते हैं।
planning and execution agentsAI agent permissions

8 मिनट पढ़ें
क्या encrypted audit log verification deletions का पता लगा सकती है?
एन्क्रिप्टेड audit log verification बदले गए या बीच से गायब records का पता लगा सकती है, लेकिन tail truncation की completeness साबित करने के लिए external checkpoint चाहिए।
एन्क्रिप्टेड audit log verificationhash chain से deletion का पता लगाना

8 मिनट पढ़ें
स्थानीय AI agents और CI jobs को अलग access models की जरूरत क्यों है
स्थानीय AI agents और CI jobs को अलग access models की जरूरत होती है, क्योंकि human approval, workload identity और credential exposure से जुड़े risks अलग होते हैं।
स्थानीय AI एजेंट और CI जॉबCI workload identity

8 मिनट पढ़ें
AI agent reviews के लिए macOS पर approval prompt spoofing
macOS पर approval prompt spoofing व्यस्त reviewers को धोखा दे सकती है। जानें कि app identity कैसे सत्यापित करें, lookalike windows को कैसे अस्वीकार करें और AI agent actions की सुरक्षित समीक्षा कैसे करें।
macOS पर approval prompt spoofingmacOS की नकली approval window

8 मिनट पढ़ें
SSH cancellation के बाद remote process cleanup कैसे काम करता है?
SSH cancellation के बाद remote process cleanup के लिए process groups, durable status, child-process tests और disconnects के लिए स्पष्ट योजना चाहिए।
remote process cleanupSSH cancellation

8 मिनट पढ़ें
Local AI agent actions के लिए Fast User Switching security
Fast User Switching security तय करती है कि shared Mac पर local AI agent actions को कौन approve कर सकता है। Session, vault, audit और handoff controls के बारे में जानें।
Fast User Switching securityshared Mac security

8 मिनट पढ़ें
Autonomous agents के लिए SSH port forwarding: अधिक सुरक्षित tunnels
Autonomous agents के लिए SSH port forwarding में सख्त route limits, समय-सीमा वाला access और ऐसे approval records चाहिए जो incident review में टिक सकें।
autonomous agents के लिए SSH port forwardingSSH tunnels को सीमित करना

8 मिनट पढ़ें
Autonomous agents के लिए Payment API access: हर action को approve करें
Autonomous agents के लिए Payment API access में live money move होने से पहले sandbox refunds, captures और subscription changes के लिए अलग controls जरूरी हैं।
autonomous agents के लिए payment API accessrefund approvals

8 मिनट पढ़ें
Asynchronous API jobs: traceable agent workflows
Asynchronous API jobs के लिए AI agents में durable state, idempotency, polling, cancellation confirmation, result checks और audit records जरूरी हैं।
asynchronous API jobsagent workflows

8 मिनट पढ़ें
ऐसे OpenAPI agent actions design करें जिन्हें agents सुरक्षित रूप से इस्तेमाल कर सकें
सीमित inputs, उपयोगी results, approval rules, credential control और अस्पष्ट failures के सुरक्षित handling के साथ OpenAPI agent action design करना सीखें।
OpenAPI agent actionagent API security

8 मिनट पढ़ें
macOS MDM के साथ local agent gateways
Signed packages, user-session launch, update rings, local vaults और सुरक्षित retirement के साथ macOS MDM से local agent gateways rollout करना सीखें।
macOS MDM के साथ लोकल एजेंट गेटवेmacOS MDM ऐप डिप्लॉयमेंट

8 मिनट पढ़ें
Repository ownership बदल रहा है? Handoff से पहले access audit करें
Repository ownership बदलने के लिए केवल Git project move करना पर्याप्त नहीं है। Access बने रहने से पहले people, tokens, deploy keys, workflows, apps और agent actions का audit करें।
repository ownership changesrepository access audit

6 मिनट पढ़ें
AI coding agents के लिए credential inventory worksheet
AI agent API और SSH access, owners, allowed actions, environments, revocation और rotation plans दर्ज करने के लिए credential inventory worksheet का उपयोग करें।
credential inventory worksheetAI coding agents

8 मिनट पढ़ें
Destructive API Parameters: डिलीट से पहले validation करें
Destructive API parameters के लिए valid JSON से अधिक जरूरी है validation। Account ownership, immutable IDs, scope, freshness, approvals, retries और audit evidence की जांच करें।
विनाशकारी API parametersAI agent safety

8 मिनट पढ़ें
AI agent action gateway की जरूरत के पाँच संकेत
AI agent action gateway credentials को coding agents से दूर रखता है, approvals स्पष्ट करता है और हर HTTP या SSH action का record बनाता है।
AI agent action gatewayAI coding agent security

8 मिनट पढ़ें
साप्ताहिक agent security review: 35 मिनट की व्यावहारिक routine
साप्ताहिक agent security review चलाएं और sessions, असामान्य commands, failed calls, revoked access और rotation के लिए तैयार credentials की जांच करें।
साप्ताहिक एजेंट सुरक्षा समीक्षाएजेंट गतिविधि समीक्षा

8 मिनट पढ़ें
क्या audit evidence backups में credentials शामिल होनी चाहिए?
Audit evidence backups को tamper-evident records सुरक्षित रखने चाहिए, लेकिन दूसरा credential store नहीं बनना चाहिए। ऐसे archives बनाएं जिन्हें जांचकर्ता सुरक्षित रूप से verify कर सकें।
audit evidence backupsencrypted audit logs

8 मिनट पढ़ें
क्या forced SSH commands में AI service account को सुरक्षित रखा जा सकता है?
Forced SSH commands AI-controlled service accounts को नामित server actions तक सीमित रखते हैं, जबकि human approval credential boundary पर बनी रहती है।
forced SSH commandsSSH service account

8 मिनट पढ़ें
PID reuse agent session attribution को कैसे भ्रष्ट करता है
PID reuse agent actions को गलत process से जोड़ सकता है। Process start data, signer checks, parent snapshots और सख्त revalidation से सुरक्षित macOS agent sessions बनाएं।
PID reuseagent session attribution

8 मिनट पढ़ें
Unsigned local builds को approval कैसे मिलनी चाहिए?
Unsigned local builds सुरक्षित ढंग से तभी काम करते हैं जब approval blanket trust के बजाय process provenance, session boundaries और scoped credentials पर आधारित हो।
unsigned local buildslocal agent approval

8 मिनट पढ़ें
सशर्त API अनुरोध एजेंट के पुराने overwrite को कैसे रोकते हैं
सशर्त API अनुरोध एजेंट से चलने वाले updates को पुराने overwrite से बचाते हैं। ETags, version fields, If-Match, 412 errors और सुरक्षित retry rules जानें।
सशर्त API अनुरोधETag

8 मिनट पढ़ें
AI agents के लिए API pagination: सीमित discovery
AI agents के लिए API pagination में page budgets, opaque cursors, सुरक्षित retries और ऐसी reports जरूरी हैं जो साफ बताएं कि agent ने क्या inspect नहीं किया।
AI agents के लिए API paginationcursor pagination

8 मिनट पढ़ें
सफल टूल कॉल के बाद भी SSH बैकग्राउंड जॉब चलते हैं
SSH बैकग्राउंड जॉब, nohup, जॉब कंट्रोल और अलग प्रक्रियाओं को जांचें, ताकि शून्य एग्जिट स्टेटस ऑडिट को जल्दी बंद न करे।
SSH बैकग्राउंड जॉबSSH पर nohup

8 मिनट पढ़ें
AI coding agents के लिए bastion host access, सही तरीके से
AI coding agents के लिए bastion host access में enforced routes, controlled credentials, SSH command evidence और भरोसेमंद target logging की जरूरत होती है।
bastion host accessAI coding agents

8 मिनट पढ़ें
Proxy environment variables: agent API traffic का audit
AI agents के internal APIs call करने से पहले proxy environment variables का audit करें। Inheritance सत्यापित करें, NO_PROXY matching test करें और unsafe proxy routes को सीमित करें।
proxy environment variablesHTTP_PROXY audit

8 मिनट पढ़ें
Developer Mac बदलते समय agent credentials rotate करना
Developer Mac बदलते समय data को authority से अलग रखें, agent credentials को सुरक्षित रूप से enroll करें, नए vault को verify करें और पुराने device का access revoke करें।
developer Mac बदलनाagent credential rotation

8 मिनट पढ़ें
ऐसे dry-run endpoints जो AI प्रोग्रामिंग एजेंट को ईमानदार रखें
Dry-run endpoints AI प्रोग्रामिंग एजेंट को writes execute करने से पहले planned changes, प्रभावित resources और validation failures देखने देते हैं।
ड्राय-रन एंडपॉइंट्सAI प्रोग्रामिंग एजेंट

8 मिनट पढ़ें
AI coding workflows के लिए local action control: यह कहां सही बैठता है
Local action control AI coding agents को secrets उजागर किए बिना काम करने में मदद करता है। जानें कि developer approvals कब सही हैं और server-side controls को निर्णय कब लेना चाहिए।
स्थानीय action controlAI coding workflow

8 मिनट पढ़ें
Time Machine रिस्टोर ऑडिट ट्रेल को कैसे दो हिस्सों में बांटता है
Time Machine रिस्टोर से दो वैध ऑडिट शाखाएं बन सकती हैं। सबूत को बिगाड़े बिना हर टाइमलाइन को सुरक्षित रखने, लेबल करने, सत्यापित करने और रिपोर्ट करने का तरीका जानें।
Time Machine रिस्टोरऑडिट ट्रेल की अखंडता

8 मिनट पढ़ें
क्या API होस्ट एलियस आपकी डेस्टिनेशन समीक्षा को बायपास कर सकते हैं?
API होस्ट एलियस बिना समीक्षा वाले डेस्टिनेशन छिपा सकते हैं। CNAME और बेस URL की इन्वेंट्री बनाना, अथॉरिटी के अनुसार क्रेडेंशियल बांधना और रीडायरेक्ट लीक रोकना सीखें।
API होस्ट एलियसCNAME सुरक्षा

8 मिनट पढ़ें
क्वेरी स्ट्रिंग वाले क्रेडेंशियल किसी के पढ़ने से पहले क्यों लीक हो जाते हैं
क्वेरी स्ट्रिंग वाले क्रेडेंशियल लॉग, हिस्ट्री, प्रॉक्सी और एक्सपोर्ट में फैल जाते हैं। सीक्रेट को URL और एजेंट कॉन्टेक्स्ट से दूर रखने के लिए हेडर इंजेक्शन इस्तेमाल करें।
क्वेरी स्ट्रिंग क्रेडेंशियलURL में API कुंजी

8 मिनट पढ़ें
गलत सक्रिय होने से बचने वाले कीबोर्ड approval shortcuts
कीबोर्ड approval shortcuts को agent action authorize करने से पहले focus, timing, repeats और terminal input के लिए adversarial testing से गुजरना चाहिए।
कीबोर्ड approval shortcutsapproval dialog testing

8 मिनट पढ़ें
MCP server startup failures एक जैसे क्यों दिखते हैं?
MCP server startup failures को समझना आसान हो जाता है जब launch, handshake, tool discovery और external action के evidence को अलग-अलग देखा जाए।
MCP server startup failuresMCP handshake failure

8 मिनट पढ़ें
AI agent handoff: रातभर सक्रिय sessions पर नियंत्रण
Active sessions, pending approvals, recovery actions और audit evidence को on-call engineers के बीच सुरक्षित रूप से ट्रांसफर करने के लिए AI agent handoff प्रक्रियाएं।
AI agent handoffagent session transfer

8 मिनट पढ़ें
Hash-chained audit logs: वे क्या साबित करते हैं और क्या नहीं
Hash-chained audit logs रिकॉर्ड की integrity और order सुरक्षित रखते हैं। जानें कि वे क्या साबित करते हैं, कौन से gaps बाकी रहते हैं और कौन से operational records उन्हें पूरा करते हैं।
hash-chained audit logstamper-evident logs

8 मिनट पढ़ें
API के जरिए ईमेल भेजने वाले AI एजेंट: सुरक्षित नियंत्रण
API के जरिए ईमेल भेजने वाले AI एजेंटों के लिए प्राप्तकर्ता सीमाएँ, अंतिम संदेश की मंज़ूरी, डिलीवरी प्रबंधन और ऐसी घटनाओं के रिकॉर्ड ज़रूरी हैं जो incident के बाद भी सुरक्षित रहें।
API के जरिए ईमेल भेजने वाले AI एजेंटएजेंट ईमेल अनुमोदन

8 मिनट पढ़ें
Agent process authorization: forked access रद्द करें
Agent process authorization को ऐसी boundary चाहिए जो fork के बाद भी बनी रहे। Children की जांच करना, access रद्द करना, process groups रोकना और evidence सुरक्षित रखना सीखें।
agent process authorizationforked agent processes

8 मिनट पढ़ें
सुरक्षित agent actions के लिए approval latency budget
Agent actions के लिए approval latency budget तय करें, review queues मापें और human control कमजोर किए बिना routine workflows को फिर से बनाएं।
approval latency budgetagent approvals

8 मिनट पढ़ें
Mac के sleep और wake के बाद agent authority
Mac sleep के बाद agent authority के लिए lock, lid close, wake, vault access, session approvals और overnight runs के स्पष्ट नियम तय करें।
Mac sleep के बाद एजेंट का अधिकारAI एजेंट सत्र की स्वीकृति

8 मिनट पढ़ें
Authorization evidence: साबित करें कि AI agent की कार्रवाइयाँ पूरी हुईं
AI agents के लिए authorization evidence में मानवीय मंज़ूरी के साथ API या SSH outcome भी दर्ज होना चाहिए, जिसमें timeout और unknown state शामिल हों।
authorization evidenceAI agent audit trail

8 मिनट पढ़ें
क्या locked vault request handling कभी call को replay करती है?
लॉक किए गए वॉल्ट की request handling का टेस्ट करें, ताकि अस्वीकार की गई AI agent calls discard हो जाएं, queue में न रुकें और वॉल्ट खुलने के बाद replay न हों।
लॉक किए गए वॉल्ट की request handlingunlock के बाद requests हटाना

8 मिनट पढ़ें
AI agents के लिए SSH certificates और local credential custody
AI agents के लिए SSH certificates चुराए गए credential के exposure को कम करते हैं, लेकिन इसके लिए सही renewal, server checks, local custody और revocation plans जरूरी हैं।
AI agents के लिए SSH certificatesSSH certificate renewal

8 मिनट पढ़ें
AI agent actions के approver: शिफ्ट के अनुसार ownership
Service ownership और on-call shift के आधार पर AI agent actions के approver चुनें, स्पष्ट handoff, सीमित permissions और audit records के साथ।
AI एजेंट की कार्रवाइयों के लिए मंजूरी देने वालाएजेंट कार्रवाई का स्वामित्व

8 मिनट पढ़ें
Audited agent action के दौरान power loss से outcome अज्ञात रह सकता है
Audited agent action के दौरान power loss से result unknown रह सकता है। जानें interruption boundaries कैसे test करें, outcomes का reconciliation कैसे करें और safely retry कैसे करें।
audited agent action के दौरान power lossunknown action outcome

7 मिनट पढ़ें
क्या API subdomain credential boundaries वास्तव में लागू होती हैं?
API subdomain credential boundaries redirects या ढीले client code के जरिए tokens को sibling, regional, vanity और tenant hosts तक पहुंचने से रोकते हैं।
API subdomain credential boundariesAPI credential leakage

7 मिनट पढ़ें
क्या SSH ProxyCommand की सुरक्षा दिखने से कमजोर है?
SSH ProxyCommand की सुरक्षा जांचने में स्थानीय शेल निष्पादन, एक्सपैंशन, includes और जंप-होस्ट रूटिंग की समीक्षा करें, इससे पहले कि एजेंट रिमोट होस्ट तक पहुंचे।
SSH ProxyCommand सुरक्षाSSH क्लाइंट कॉन्फ़िगरेशन

8 मिनट पढ़ें
क्या आपका Touch ID access review agent approvals को कवर करता है?
Fingerprint changes, Mac transfers और biometric lockouts से agent approvals प्रभावित होने पर Touch ID access review के लिए व्यावहारिक runbook।
Touch ID access reviewTouch ID agent approval

8 मिनट पढ़ें
क्या production backups के लिए अलग backup credentials चाहिए?
अलग backup credentials एक agent की गलत call को live systems और recovery copies, दोनों मिटाने से रोकते हैं। अलग write, restore और admin boundaries बनाएँ।
अलग backup credentialsAI agent backups

8 मिनट पढ़ें
Nested MCP requests: हर external action को सुरक्षित तरीके से trace करें
Nested MCP requests के लिए केवल tool logs काफी नहीं हैं। जानें कि parent calls, retries, approvals और agents द्वारा शुरू किए गए वास्तविक external actions को कैसे trace करें।
nested MCP requestsMCP tool tracing