Blog
Notas sobre segurança de agentes, MCP e o desenvolvimento do Sallyport.

latência de gateway de execução desktopbenchmark de latência p95latência HTTP intermediada
Que latência de gateway de execução desktop as equipes devem exigir?8 min de leitura
Defina metas de latência p50 e p95 para gateways de execução desktop, compare HTTP e SSH diretos e intermediados e isole o tempo de aprovação.
Posts recentes

8 min de leitura
A identidade de processo no macOS precisa de mais do que um Team ID
Um modelo prático de identidade de processo no macOS com Team ID, identificador de assinatura, requisitos designados, caminhos e tratamento rigoroso de compilações sem assinatura.
identidade de processo macOSautorização por Team ID

8 min de leitura
Um gateway de execução só para Mac em frota mista
Veja quando um gateway de execução só para Mac melhora uma frota mista, como limitar o piloto, registrar lacunas, medir cobertura e decidir se vale esperar.
gateway de execução para Macsegurança de frota mista

8 min de leitura
A confirmação por uso tem um ponto de equilíbrio
Calcule quando a confirmação por uso custa mais que autorizar sessões com base em volume, demora, recuperação e tamanho da equipe.
confirmação por usoautorização de sessão

8 min de leitura
Como escolher um gateway de execução em vez de um broker
Compare um gateway de execução com um broker de segredos próprio em isolamento, identidade de processos, provas de adulteração, atualizações e auditoria.
gateway de execuçãobroker de segredos

8 min de leitura
Ciclo de credenciais e execução precisam de responsáveis distintos
Separe ciclo de credenciais e execução sem perder expiração, revogação e atribuição em um gateway de ações no desktop.
ciclo de credenciais e execuçãorotação com HashiCorp Vault

8 min de leitura
Erros do broker de segredos exigem provas
Projete erros do broker de segredos em torno de evidências de execução para separar repetições seguras de resultados remotos desconhecidos.
erros do broker de segredoslógica segura de repetição

8 min de leitura
Registros locais apoiam evidências SOC 2 CC7
Veja como registros locais fornecem evidências SOC 2 CC7 para CC7.1 e CC7.2, o que o auditor pede e quais provas vêm de fora.
evidências SOC 2 CC7evidências CC7.1

8 min de leitura
MCP stdio ou sockets Unix depende do limite de confiança
Comparação entre MCP stdio e sockets Unix para um broker de segredos local: duração, permissões, identidade, limpeza e implantação.
MCP stdio vs sockets Unixbroker de segredos local

8 min de leitura
macOS Keychain para ferramentas de programação autônomas
Descubra onde protege as credenciais macOS Keychain, onde deja de hacerlo e por que as ferramentas autônomas necesitan execução intermediada.
macOS Keychainsegurança de credenciais de IA

8 min de leitura
Por que arquivos de refresh token do OAuth são credenciais de produção?
Arquivos de refresh token do OAuth são credenciais de produção. Saiba como agentes de IA sem interface devem armazená-los, limitar escopos, fazer rotação e auditá-los sem responsabilidade indefinida.
arquivos de refresh token do OAuthautenticação de agentes de IA sem interface

8 min de leitura
Subprocessos órfãos de agentes podem manter credenciais ativas
Subprocessos órfãos de agentes podem manter credenciais e conexões ativas depois de um tempo limite. Conheça a limpeza de grupos de processos, a revogação do estado da execução e os métodos de auditoria.
subprocessos órfãos de agentestempos limite de agentes de IA

8 min de leitura
O fallback entre provedores de IA mantém as credenciais e as auditorias íntegras?
O fallback entre provedores de IA pode mudar silenciosamente as credenciais, a cobrança e a localização dos dados. Crie rotas explícitas, aprovações e uma única trilha contínua de auditoria.
fallback de provedor de IAtrilha de auditoria de IA

8 min de leitura
Prévias do escopo de limpeza CDN para agentes de IA
Prévias do escopo de limpeza CDN mostram host, caminho, tags e alcance estimado antes de uma invalidação direcionada ou total.
escopo de limpeza CDNlimpeza de cache com IA

8 min de leitura
Como as solicitações de hostname Unicode podem aprovar o destino errado
As solicitações de hostname Unicode precisam de um destino canônico antes que um gateway HTTP adicione credenciais. Teste punycode, scripts, pontos, caracteres invisíveis e redirecionamentos.
solicitações de hostname Unicodesegurança de punycode

8 min de leitura
Por que separar SSH stdout e stderr?
Separar SSH stdout e stderr oferece aos agentes dados confiáveis, diagnósticos úteis, ordem honesta e um resultado de saída inequívoco.
SSH stdout e stderrsaída de comando SSH

8 min de leitura
O backpressure do MCP stdio pode travar seu agente?
O backpressure do MCP stdio pode bloquear um agente diante de resultados grandes de ferramentas. Reproduza travamentos de pipe, limite resultados, consuma a saída com segurança e teste a recuperação após cancelamentos.
backpressure do MCP stdioresultados grandes de ferramentas MCP

8 min de leitura
Fixação de versão para clientes de agentes antes do acesso sensível
A fixação de versão para clientes de agentes permite testar uma compilação local conhecida, verificar sua identidade e controlar quando ela pode acessar serviços sensíveis.
fixação de versão para clientes de agentessegurança de agentes de IA

8 min de leitura
Erros de ferramentas de agentes que ajudam sem expor segredos
Crie erros de ferramentas de agentes que orientem novas tentativas e aprovações sem expor tokens, cabeçalhos, falhas brutas de conexão ou diagnósticos sensíveis.
erros de ferramentas de agenteserros seguros para segredos

8 min de leitura
A canonicalização de host SSH pode mudar o alvo aprovado?
Veja como a canonicalização de host SSH reescreve alvos, relê a configuração e muda o que uma aprovação precisa registrar.
canonicalização de host SSHnome canônico OpenSSH

8 min de leitura
Arquivos de inicialização do SSH: por que os comandos remotos enganam os agentes
Os arquivos de inicialização do SSH podem alterar comandos de agentes remotos por meio de perfis, aliases, funções, mudanças no PATH, comportamento do TTY e regras do servidor.
arquivos de inicialização do SSHshell remoto

8 min de leitura
A retomada da sessão do agente deve manter a aprovação antiga?
A retomada de uma sessão de agente deve provocar uma nova decisão de autoridade quando a identidade do processo, o estado do cofre ou o estado do gateway mudar.
retomada de sessão do agenteautorização de agente

8 min de leitura
Injeção de prompt e acesso de agentes de IA a ferramentas: contenha o dano
A injeção de prompt e o acesso de agentes de IA a ferramentas criam um caminho direto entre conteúdo hostil e ações autenticadas. Veja como gateways, credenciais restritas e aprovações contêm o risco.
injeção de prompt e acesso de agentes de IA a ferramentasinjeção indireta de prompt

8 min de leitura
Diários de auditoria à prova de adulteração para agentes de IA que comprovam ações
Diários de auditoria à prova de adulteração para agentes de IA precisam de mais que logs: veja como cadeias de hashes, criptografia, pontos de verificação e verificação comprovam ações.
diários de auditoria à prova de adulteraçãoregistro de agentes de IA

8 min de leitura
Controle no nível da ação para agentes de programação com IA que as pessoas realmente usam
O controle no nível da ação para agentes de programação com IA mantém as credenciais fora do contexto do modelo e coloca a aprovação humana e decisões auditáveis antes das ações sensíveis.
controle no nível da ação para agentes de programação com IAautorização de agentes

8 min de leitura
Vazamentos de chaves de API por agentes de IA: pare de entregar segredos
Vazamentos de chaves de API por agentes de IA se espalham por prompts, logs, shells e repositórios. Aprenda a isolar credenciais e aprovar ações com segurança.
vazamentos de chaves de API por agentes de IAsegurança de agentes de IA

8 min de leitura
Secure Enclave e Touch ID para segredos de agentes de IA
O Secure Enclave e o Touch ID podem proteger segredos de desenvolvedores contra agentes de programação com IA quando as credenciais ficam atrás de uma barreira de ação aprovada.
Secure Enclave e Touch IDagentes de programação com IA

8 min de leitura
Acesso SSH para agentes de IA: comandos remotos sem chaves privadas
O acesso SSH de agentes de IA deve usar ações remotas mediadas, não chaves privadas copiadas. Crie aprovações, limites no servidor, verificação de hosts e trilhas de auditoria.
acesso SSH de agentes de IAchaves privadas SSH

8 min de leitura
Investigando chamadas bloqueadas de agentes de IA sem controles frágeis
Investigar chamadas bloqueadas de agentes de IA revela falhas no projeto das ferramentas, acessos ausentes e solicitações suspeitas sem enfraquecer os controles de credenciais.
investigação de chamadas bloqueadas de agentes de IAnegações de acesso de agentes

8 min de leitura
Como atualizar um gateway de ações local sem interromper o trabalho dos agentes
Atualizar um gateway de ações local com segurança exige limites de trabalho, controle de sessões, verificação de solicitações em andamento, novos testes de autorização e revisão de auditoria.
atualização de gateway de ações localsessões de agentes de IA

8 min de leitura
Catálogo de ações de agentes de IA: encontre acessos desnecessários
Crie um catálogo de ações de agente de IA que revele permissões excessivas registrando cada operação, impacto, responsável, identidade e decisão de aprovação.
catálogo de ações de agente de IAcontrole de acesso de agentes

8 min de leitura
Os cofres de agentes do Migration Assistant precisam de um início a frio
Os cofres de agentes do Migration Assistant precisam de uma troca de segurança: teste os dados transferidos, novas aprovações, a integridade da auditoria e os vínculos de credenciais primeiro.
cofres de agentes do Migration Assistantmigração de agentes no Mac

8 min de leitura
Ferramentas de agentes sem segredos: contratos de ação que resistem
Ferramentas de agentes sem segredos mantêm as credenciais fora dos processos de IA usando contratos de ação, parâmetros restritos, aprovação humana e execução auditável.
ferramentas de agentes sem segredoscontratos de ação

8 min de leitura
Normalização de endereços IPv6 para destinos de aprovação
A normalização de endereços IPv6 torna destinos de aprovação legíveis e comparáveis entre URLs com colchetes, formas IPv4 mapeadas, zeros comprimidos e zonas.
normalização de endereços IPv6destinos de aprovação IPv6

8 min de leitura
Como o bloqueio do cofre e da tela muda um teste de agente
Um plano prático de testes de bloqueio do cofre e da tela para desenvolvedores de macOS que precisam provar que um agente de IA não consegue usar credenciais depois de uma negação.
bloqueio do cofre versus bloqueio da telasegurança de sessão do macOS

8 min de leitura
Blocos Match da configuração SSH e aprovação do agente
Revise os blocos Match da configuração SSH para que as aprovações do agente correspondam ao host, usuário, chave, rota ProxyJump e destino canonicalizado reais.
blocos Match da configuração SSHcomportamento do agente SSH

8 min de leitura
Colisões de nomes de ferramentas MCP e comportamento mais seguro de agentes
Colisões de nomes de ferramentas MCP causam comportamentos confusos quando ações semelhantes escondem níveis de acesso diferentes. Conheça regras de nomenclatura, descrição, esquema e testes.
colisões de nomes de ferramentas MCPdescrições de ferramentas MCP

8 min de leitura
Tokens de API expirados: regras de recuperação para tarefas longas de agentes
Tokens de API expirados não precisam tirar tarefas longas de agentes do rumo. Defina a responsabilidade pela renovação, classifique os erros, limite as tentativas e recupere escritas com segurança.
tokens de API expiradosrenovação de tokens de agentes

8 min de leitura
Trilha de auditoria de webhook: rastreie fluxos de agentes de ponta a ponta
Crie uma trilha de auditoria de webhook que associe ações de agentes, tentativas de saída, callbacks verificados, novas tentativas e o estado final do fluxo sem depender de suposições.
trilha de auditoria de webhookações do agente

8 min de leitura
Timeouts de aprovação impedem que aprovações antigas executem novas ações
Timeouts de aprovação impedem que aprovações antigas de implantação, exclusão e SSH sejam executadas depois que os destinos ou as condições mudam. Aprenda a vinculá-las, fazê-las expirar e verificar tudo novamente.
timeouts de aprovaçãoaprovações desatualizadas

8 min de leitura
Quando as atualizações de binários de agentes devem perder a confiança?
As atualizações de binários de agentes exigem uma nova decisão de confiança. Aprenda a verificar a assinatura do macOS, a procedência do editor, o contexto do processo e o acesso.
atualizações de binários de agentesassinatura de código do macOS

8 min de leitura
Multiplexing de conexões SSH: riscos dos sockets de controle
O multiplexing de conexões SSH pode manter o acesso autenticado ativo depois que uma tarefa termina. Saiba como isolar sockets de controle, fechar sessões e preservar evidências.
multiplexing de conexão SSHsegurança do ControlMaster

8 min de leitura
A integração de agentes autônomos deve começar com um cofre bloqueado
A integração de agentes autônomos deve começar em um cofre bloqueado, avançar para HTTP seguro, SSH isolado, aprovação por uso e registros de auditoria verificados.
integração de agentes autônomoscredenciais de agentes de IA

8 min de leitura
Como funciona a atribuição de contas de API compartilhadas entre sessões de agentes
A atribuição de contas de API compartilhadas mantém as sessões de agentes rastreáveis mesmo quando vários agentes locais usam uma única credencial do fornecedor para ações externas.
atribuição de conta de API compartilhadatrilha de auditoria de sessão de agente

8 min de leitura
Ordenação da atividade de agentes para reconstrução confiável de incidentes
A ordenação da atividade de agentes exige mais que timestamps. Preserve a identidade da sessão, os eventos do ciclo de vida das chamadas, uma sequência durável e o momento dos resultados para investigar incidentes.
ordenação da atividade do agentelogs de auditoria de agentes de IA

8 min de leitura
Instâncias duplicadas de gateway podem dividir seu histórico de auditoria?
Instâncias duplicadas de gateway podem criar autoridade conflitante e histórico oculto. Teste com segurança a propriedade do cofre, aprovações, revogações e integridade da auditoria.
instâncias duplicadas de gatewayhistórico de auditoria dividido

8 min de leitura
Por que manter o stdout do MCP limpo protege a fronteira do protocolo?
O tratamento limpo do stdout no MCP impede que logs, banners e frames malformados atravessem a fronteira de um gateway de agentes. Crie um harness que prove que as chamadas são interrompidas.
stdout limpo do MCPteste stdio do MCP

8 min de leitura
Como verificar um helper SSH antes de iniciá-lo
Aprenda a verificar um helper SSH no macOS: local no bundle, assinatura, proprietário, identidade do arquivo e requisito no momento da inicialização.
verificar um helper SSHassinatura de código macOS

8 min de leitura
Como controlar refresh tokens de agentes de IA
Refresh tokens de agentes de IA precisam de uma camada de ações sob responsabilidade humana, autoridade clara para atualização, revogação utilizável e registros que expliquem cada uso.
refresh tokens de agentes de IArotação de tokens OAuth

8 min de leitura
A verificação de um backup de auditoria criptografado pode comprovar a recuperação?
A verificação de backup de auditoria criptografado permite restaurar texto cifrado em uma máquina limpa, confirmar a integridade da cadeia offline e revelar lacunas de recuperação antes de um incidente.
verificação de backup de auditoria criptografadoverificação de auditoria offline

8 min de leitura
Descrições de ferramentas MCP que evitam erros em produção
As descrições de ferramentas MCP evitam ações acidentais em produção quando indicam claramente o alvo, o efeito colateral e a exigência de confirmação.
descrições de ferramentas MCPações de produção

8 min de leitura
As ações de custos da nuvem para agentes de IA precisam de um limite rígido
As ações de custos da nuvem para agentes de IA precisam de autoridades separadas para relatórios, redimensionamentos, compromissos e fechamento de contas, com aprovações vinculadas e evidências de auditoria.
ações de custos da nuvemsegurança de agentes de IA

8 min de leitura
Precedência de cabeçalhos HTTP: acabe com os conflitos de identidade da API
A precedência dos cabeçalhos HTTP pode dividir a identidade de uma API entre clientes e proxies. Aprenda a rejeitar com segurança cabeçalhos Authorization e personalizados duplicados.
precedência de cabeçalho HTTPcabeçalho Authorization duplicado

8 min de leitura
As operações em massa pela API devem mostrar primeiro seus alvos?
Operações em massa pela API precisam de mais do que uma contagem. Saiba como agentes de IA podem visualizar alvos exatos, vincular aprovações e lidar com alterações parciais com segurança.
operações em massa pela APIaprovações de agentes de IA

8 min de leitura
Registro de tentativas de agentes de IA que revela efeitos duplicados
O registro de tentativas de agentes de IA associa cada tentativa a uma única ação pretendida, preserva resultados desconhecidos e revela efeitos repetidos durante uma investigação.
registro de tentativas de agentes de IAchaves de idempotência

8 min de leitura
Como revogar com segurança o acesso de um agente de IA durante uma tarefa ativa
Aprenda a revogar com segurança o acesso de um agente de IA durante uma tarefa ativa, conter o trabalho remoto, preservar evidências, revisar logs e retomar o desenvolvimento.
revogar acesso de agente de IArevogação de sessão de agente

8 min de leitura
Como a precedência da configuração MCP muda entre terminais e IDEs
A precedência da configuração MCP varia conforme o cliente. Descubra qual comando de servidor vence no Claude Code, VS Code, Cursor, plugins e agentes de terminal.
precedência da configuração MCPcomando do servidor MCP

8 min de leitura
Como os pedidos de aprovação de agentes evitam aprovações na execução errada
Os pedidos de aprovação de agentes precisam da identidade do processo e da sessão para que os revisores autorizem a ação pretendida quando execuções paralelas compartilham uma fila.
pedidos de aprovação de agentesaprovações paralelas de agentes

8 min de leitura
Assinatura de código para agentes de IA: aprove sessões com evidências
A assinatura de código para agentes de IA ajuda as equipes a identificar processos de agentes, revisar aprovações compartilhadas no Mac e limitar o uso de credenciais sem confiar cegamente nas assinaturas.
assinatura de código para agentes de IAassinatura de código no macOS

8 min de leitura
Arquivos temporários de ferramentas de agentes: encontre e limpe vestígios secretos
Arquivos temporários de ferramentas de agentes podem reter requisições de API, saídas e logs de depuração. Aprenda a encontrar, conter, testar e limpar vestígios sensíveis no macOS.
arquivos temporários de ferramentas de agentessegurança de agentes de IA

8 min de leitura
Sua rotação de chaves de host SSH está pronta?
Planeje a rotação de chaves de host SSH com chaves sobrepostas, fingerprints publicados, janela controlada e testes de revogação.
rotação de chaves de host SSHtrocar chaves de host SSH

8 min de leitura
Limites de segurança do MCP stdio para agentes locais de IA
Segurança do MCP stdio para agentes locais de IA: separe o contexto das ferramentas das ações com credenciais, aprovações, controles SSH e trilhas de auditoria resistentes a adulteração.
segurança do MCP stdioagentes locais de IA

8 min de leitura
O userinfo de URL pode ocultar seu destino de API?
O userinfo de URL pode disfarçar um destino de API. Saiba como analisar, rejeitar, exibir e testar userinfo com segurança antes que agentes enviem solicitações.
userinfo em URLsegurança de userinfo em URL

8 min de leitura
Revisão de ferramenta MCP personalizada: um checklist prático de segurança
Use este checklist de revisão de ferramentas MCP personalizadas para verificar entradas, solicitações externas, identidade dos processos, logs, aprovações e remoção de acesso antes de usar a ferramenta com um agente.
revisão de ferramenta MCP personalizadasegurança de ferramentas MCP

8 min de leitura
Timeouts de ferramentas de agentes: planos de recuperação que evitam repetições
Timeouts de ferramentas de agentes exigem um plano de recuperação que separe solicitações falhas de trabalhos concluídos, com tentativas idempotentes, reconciliação e evidências de auditoria.
timeouts de ferramentas de agentestentativas idempotentes

8 min de leitura
Autenticação HTTP para agentes de IA: padrões seguros de credenciais
Entenda a autenticação HTTP para agentes de IA: compare bearer tokens, autenticação Basic e cabeçalhos personalizados, mantendo as credenciais fora do contexto do agente.
autenticação HTTP para agentes de IAsegurança de bearer tokens

8 min de leitura
As reduções de capacidades do MCP enfraquecem os controles dos agentes?
As reduções de capacidades do MCP precisam de testes de segurança que comprovem que as aprovações, a revisão por chamada e o registro de auditoria com evidências de adulteração continuam funcionando em clientes antigos.
reduções de capacidades do MCPtestes de segurança do MCP

8 min de leitura
Testes de falhas de ferramentas de agentes: identifique novas tentativas inseguras desde cedo
Testar falhas de ferramentas de agentes exige mais do que asserções de erro. Use uma matriz prática para credenciais expiradas, recusas, dados inválidos, timeouts e interrupções de SSH.
teste de falhas de ferramentas de agentesferramentas de agentes de IA

8 min de leitura
Uploads de arquivos por agentes de IA precisam de limites rígidos
Uploads de arquivos por agentes de IA precisam de verificações rigorosas de tamanho, tipo e destino para impedir que logs, exportações e arquivos de clientes cheguem ao receptor errado.
uploads de arquivos por agentes de IAAPI segura de upload de arquivos

8 min de leitura
APIs seguras para agentes de IA: escritas rastreáveis
APIs seguras para agentes de IA usam operações restritas, escritas idempotentes, erros acionáveis e IDs de requisição que preservam o controle e a rastreabilidade.
APIs seguras para agentes de IAescritas idempotentes em APIs

8 min de leitura
Registros duplicados de servidores MCP estão executando duas vezes?
Registros duplicados de servidores MCP podem iniciar processos paralelos e confundir auditorias. Detecte sobreposições entre configurações globais e de projeto antes que as chamadas se repitam.
registros duplicados de servidores MCPescopos de configuração MCP

8 min de leitura
Mudanças de alertas por agentes de IA que reduzem a visibilidade
Controle mudanças de alertas por agentes de IA separando limites, silêncios e exclusões, com revisão reforçada quando a visibilidade cai.
mudanças de alertas por IAautomação de alertas

8 min de leitura
Os caminhos alternativos do Touch ID são seguros para aprovações de agentes?
Caminhos alternativos do Touch ID para aprovações de agentes, incluindo modo clamshell, teclados externos, leituras malsucedidas, bloqueio do sensor, espera e interrupção imediata.
caminhos alternativos do Touch IDaprovações de agentes

8 min de leitura
Como as assinaturas de requisições HTTP limitam chamadas de APIs por agentes de IA
Assinaturas de requisições HTTP vinculam chamadas de API operadas por IA ao método, destino, corpo e horário. Aprenda sobre campos seguros, proteção contra replay e regras para diferenças de relógio.
assinaturas de requisições HTTPrequisições de API assinadas

8 min de leitura
Atualizações de servidores MCP: trate as versões como eventos da cadeia de suprimentos
As atualizações de servidores MCP exigem uma revisão da cadeia de suprimentos: fixe artefatos, compare o comportamento das ferramentas, teste os limites de acesso e mantenha um caminho de rollback confiável.
atualizações de servidor MCPcadeia de suprimentos do MCP

5 min de leitura
Falhas de certificados TLS: procedimento de resposta para agentes
Falhas de certificados TLS em chamadas de API de agentes exigem um procedimento de incidente que preserve evidências, bloqueie atalhos, verifique a confiança e restaure o acesso com segurança.
falhas de certificados TLSsegurança de API de agentes

8 min de leitura
A ordem das chamadas na fila de aprovação sobrevive a uma corrida?
A ordem das chamadas na fila de aprovação determina se uma aprovação humana continua significativa quando duas alterações de agentes chegam juntas. Reproduza a corrida e examine cartões, execução e diários.
ordem das chamadas na fila de aprovaçãofila de aprovação de agentes

8 min de leitura
Isolamento do agente revisor: mantenha os construtores longe do acesso compartilhado de escrita
O isolamento do agente revisor mantém a revisão de código com IA separada das mudanças de código, usando commits fixos, credenciais distintas, promoção protegida e evidências auditáveis.
isolamento do agente revisorrevisão de código com IA

8 min de leitura
Helpers SSH stateless para fluxos de agentes de IA mais seguros
Helpers SSH stateless oferecem conexões novas, trilhas de auditoria mais claras e menos herança de autoridade entre execuções de agentes de IA, sem esconder os riscos remotos.
helpers SSH statelessSSH para agentes de IA

8 min de leitura
Controles de aprovação de agentes de IA: regras ou decisões claras
Os controles de aprovação de agentes de IA podem substituir regras frágeis para muitos agentes locais. Compare manutenção de políticas, prompts claros, gestão de segredos e evidências de auditoria.
controles de aprovação de agentes de IAmecanismos de políticas

8 min de leitura
Anotações de ferramentas MCP e limites de aprovação
As anotações de ferramentas MCP podem descrever o comportamento esperado, mas somente testes dos efeitos colaterais reais devem determinar quais ações do agente precisam de aprovação.
anotações de ferramentas MCPreadOnlyHint

8 min de leitura
Identidade do agente vs. identidade da credencial: pare de esconder os atores
Identidade de agente e identidade de credencial explicadas: como aprovar execuções de agentes de IA, proteger segredos, auditar ações e revogar o ator certo.
identidade de agente vs identidade de credencialsegurança de agentes de IA

8 min de leitura
Polling de endpoint de status: como agentes esperam sem loops
O polling de endpoints de status precisa de intervalos limitados, condições de parada, orçamentos e pontos de escalonamento para impedir que agentes de IA esperem ou tentem novamente para sempre.
polling de endpoint de statuspolling de agentes

8 min de leitura
Gateways de ações para agentes de IA: um teste de avaliação
Avalie gateways de ações para agentes de IA com base na custódia de credenciais, na identidade do processo, no escopo das aprovações, no controle de destinos e em evidências de auditoria resistentes a adulteração.
gateways de ações para agentes de IAsegurança de credenciais de agentes

8 min de leitura
Runbook de emergência: retome o controle de agentes de IA
Crie um runbook de emergência para sistemas controlados por agentes, com responsáveis nomeados pela revogação, limites de aprovação urgente, tratamento de evidências, etapas de recuperação e exercícios.
runbook de emergênciasegurança de agentes de IA

8 min de leitura
Solicitações pendentes em um cofre bloqueado devem esperar?
Solicitações pendentes em um cofre bloqueado precisam de um caminho explícito de falha, contexto atualizado após o desbloqueio, regras restritas de repetição e registros de auditoria que expliquem cada negação.
solicitações pendentes em cofre bloqueadoaprovação de agente de IA

8 min de leitura
Os testes de canal lateral de tempo devem tratar a recusa como um resultado
Os testes de canal lateral de tempo ajudam a impedir que agentes deduzam o estado do cofre por meio de sucesso, recusa, credenciais ausentes ou credenciais inválidas.
testes de canal lateral de tempovazamento do estado do cofre

8 min de leitura
Interpolação de shell: evite que entradas do agente virem comandos
A interpolação de shell pode transformar caminhos e nomes de recursos controlados por agentes em sintaxe executável. Crie ações locais e SSH mais seguras com arrays e validação.
interpolação de shellinjeção de comandos

8 min de leitura
Agentes de IA gerenciados por contratados: encerre o acesso à produção com segurança
Agentes de IA gerenciados por contratados precisam de responsabilidades claras, aprovação das ações, limites para credenciais e um caminho testado para revogar o acesso à produção.
agentes de IA gerenciados por contratadosacesso de agentes de IA

8 min de leitura
Como a deriva de esquema do MCP quebra agentes de longa duração
A deriva de esquema do MCP pode quebrar agentes de longa duração depois que um servidor altera suas ferramentas. Teste esquemas obsoletos, migrações seguras, novas tentativas, resultados e aprovações.
deriva de esquema MCPesquema de ferramentas MCP

8 min de leitura
Verificações de integridade do gateway de ações de um agente local
Verificações de integridade do gateway de ações do agente local que confirmam o estado do app, a recusa do cofre, canários HTTP e SSH e a integridade da auditoria sem vazar credenciais.
verificações de integridade do gateway de ações do agente localverificação do estado do cofre

8 min de leitura
Retenção de atividades de agentes de IA: registros em que os investigadores confiam
Defina regras de retenção para atividades de agentes de IA que preservem evidências de ações, limitem dados sensíveis, impeçam adulterações e apoiem investigações de incidentes.
retenção de atividades de agentes de IAlogs de auditoria de agentes

8 min de leitura
Como agentes de IA concorrentes colidem em contas de produção
Agentes de IA concorrentes podem sobrescrever uns aos outros em produção. Defina limites de propriedade, rejeite gravações obsoletas, use leases com cuidado e audite cada ação.
agentes de IA concorrentesconflitos de gravação entre agentes

8 min de leitura
Atualizações do formato de auditoria que preservam evidências antigas
Planeje atualizações do formato de auditoria que preservem evidências antigas com versões explícitas, bytes de origem imutáveis, fixtures de migração e verificadores compatíveis.
atualizações de formato de auditoriaversionamento de esquema de logs de auditoria

8 min de leitura
Falhas de codificação de URL: teste as entradas da API do agente antes das chamadas
Falhas de codificação de URL podem levar um agente à rota errada da API ou alterar os dados da consulta. Teste caminhos, consultas, escapes percentuais e caracteres especiais antes das chamadas.
falhas de codificação de URLsegurança de APIs de agentes

8 min de leitura
Verificações de sucesso de comandos SSH: prove que o trabalho remoto terminou
As verificações de sucesso de comandos SSH exigem mais que um código de retorno zero. Aprenda a validar a saída, ler o estado remoto, lidar com timeouts e repetir ações com segurança.
verificações de sucesso de comandos SSHstatus de saída SSH

8 min de leitura
Credenciais SSH separadas para um acesso mais seguro à produção
Separe as credenciais SSH por risco entre desenvolvimento, staging e produção para limitar o acesso remoto, evitar o vazamento pelo agente e tornar a revogação prática.
credenciais SSH separadasacesso SSH à produção

8 min de leitura
Validação de redirecionamentos HTTP para requisições autenticadas
A validação de redirecionamentos HTTP impede que credenciais de APIs de agentes atravessem destinos não aprovados, métodos inseguros, truques de DNS e caminhos ocultos de SSRF.
validação de redirecionamento HTTPrequisições autenticadas

8 min de leitura
Escopos de API para agentes autônomos de programação que contêm riscos
Projete escopos de API para agentes autônomos de programação mapeando tarefas para endpoints exatos, testando negações e mantendo credenciais amplas fora do alcance.
escopos de API para agentes autônomos de programaçãomenor privilégio para agentes

8 min de leitura
Automação de releases do GitHub com agentes de IA e aprovação
A automação de releases do GitHub pode economizar tempo sem dar aos agentes de IA poder irrestrito de publicação. Use rascunhos, ações restritas, confirmação e históricos de auditoria.
automação de releases do GitHubagentes de IA para releases

8 min de leitura
Como registrar ações canceladas de agentes sem mentir
Defina ações canceladas de agentes com resultados de auditoria honestos para timeouts, desconexões e confirmações perdidas, investigando efeitos desconhecidos com segurança.
ações canceladas do agenteresultado de auditoria com efeito desconhecido

8 min de leitura
Exportação da atividade do agente para revisão jurídica: como criar uma prova
Prepare uma exportação da atividade de um agente para revisão jurídica com registros de ações, horários, verificações de integridade, notas de redação e detalhes da cadeia de custódia.
exportação da atividade do agentecadeia de custódia