Blog
Notas sobre segurança de agentes, MCP e o desenvolvimento do Sallyport.
Posts recentes

8 min de leitura
Chamadas duplicadas de ferramentas MCP precisam de uma identidade de execução
Chamadas duplicadas de ferramentas MCP exigem mais que tentativas repetidas. Use impressões digitais de solicitações e registros de atividades para separar reconexões de segundas ações reais.
chamadas duplicadas de ferramentas MCPimpressão digital de solicitação MCP

8 min de leitura
É seguro injetar cabeçalhos personalizados de autenticação?
Cabeçalhos personalizados de autenticação precisam de validação byte a byte antes que um gateway os injete. Rejeite quebras de linha, armadilhas Unicode e campos duplicados.
cabeçalhos personalizados de autenticaçãoinjeção de cabeçalhos HTTP

8 min de leitura
Como uma checklist de prontidão SSH muda a segurança dos agentes
Use esta checklist de prontidão SSH para testar análise de resultados, identidade de host, idempotência, aprovações e estados remotos desconhecidos antes de dar acesso ao shell a agentes.
checklist de prontidão SSHautomação SSH segura

8 min de leitura
Como um cartão de aprovação de API mostra o destino real
Crie um cartão de aprovação de API que revele o destino HTTP real ao canonizar esquema, host, porta, método, caminho e URLs codificadas.
cartão de aprovação de APIcanonização de URL

8 min de leitura
Agentes de resposta a incidentes: acesso à produção sem caos
Agentes de resposta a incidentes podem investigar a produção com segurança quando os diagnósticos são limitados e as pessoas aprovam um catálogo curto de recuperações.
agentes de resposta a incidentesacesso à produção

8 min de leitura
Árvores de processos MCP: encontre processos filhos inesperados
Aprenda a inspecionar árvores de processos MCP no macOS, identificar processos filhos inesperados, rastrear sockets e conter a execução arriscada de agentes locais.
árvores de processos MCPsegurança do MCP

8 min de leitura
A aprovação de agentes no macOS precisa distinguir cada build
A aprovação de agentes no macOS precisa diferenciar versões estáveis, beta, de gerenciadores de pacotes e locais antes que um único processo confiável cubra outro.
aprovação de agente no macOSassinatura de código do macOS

8 min de leitura
Referências de tickets de ações de agentes que resistem à revisão
As referências de tickets de ações de agentes ligam a intenção de mudança aprovada à execução por API e SSH, oferecendo aos revisores evidências que podem verificar durante incidentes.
referências de ticket de ações de agentestrilha de auditoria de agentes de IA

8 min de leitura
Quando a alocação de TTY no SSH muda um comando?
A alocação de TTY no SSH muda prompts, fluxos, sinais e detecção do terminal. Saiba quando usar -T, -t ou -tt sem quebrar a automação.
alocação de TTY no SSHpseudoterminal SSH

8 min de leitura
Tire os agentes MCP das variáveis de ambiente: migre as credenciais
Tire os agentes MCP das variáveis de ambiente mapeando ferramentas, armazenando credenciais em um cofre, testando limites de segredos e alternando tokens antigos com segurança.
agentes MCP sem variáveis de ambientemigração de credenciais MCP

8 min de leitura
Autorização do agente após a reinicialização: permissões que expiram
A autorização do agente após uma reinicialização do Mac deve expirar sem apagar as evidências de auditoria. Defina registros permanentes, novas aprovações e recuperação segura de HTTP e SSH.
autorização de agente após reinicializaçãopermissões de agentes de IA

8 min de leitura
Verificação de aplicativos macOS baixados antes da primeira inicialização
Use a verificação de aplicativos macOS baixados para conferir o editor, o checksum, a assinatura, a notarização, a quarentena e as permissões da primeira inicialização com segurança.
verificação de aplicativo macOS baixadoverificar assinatura de aplicativo macOS

8 min de leitura
Aliases de credenciais para agentes de IA: ações locais mais seguras
Aliases de credenciais para agentes de IA mantêm tokens e chaves SSH fora do contexto do agente, preservando acesso limitado, aprovações, rotação e trilhas de auditoria.
aliases de credenciais para agentes de IAgerenciamento de segredos de agentes

8 min de leitura
Agentes de IA atualizando trackers sem perder o controle
Agentes de IA que atualizam trackers de tarefas precisam de controles restritos por campo, origem clara dos status, aprovações seguras e registros de auditoria que resistam a incidentes.
agentes de IA atualizando trackers de tarefascontrole de ações do agente

8 min de leitura
Como a injeção de credenciais deve seguir a validação da solicitação
A validação de solicitações antes da injeção de credenciais impede que chaves de API cheguem ao host, destino de redirecionamento, caminho de cabeçalho ou corpo de solicitação alterado.
validação de solicitações para injeção de credenciaissolicitações HTTP autenticadas

8 min de leitura
Provisionamento reversível de usuários SaaS por agentes de IA
Projete o provisionamento reversível de usuários SaaS separando convites, funções e grupos, com novas tentativas seguras e auditoria útil.
provisionamento SaaS reversívelcontrole de acesso com IA

8 min de leitura
A aprovação da sessão para substituição de processos sobrevive ao exec?
A aprovação da sessão para substituição de processos precisa de um limite claro: preserve a confiança apenas para a mesma imagem verificada e peça novamente para um novo executável.
aprovação da sessão para substituição de processoaprovação da sessão exec

8 min de leitura
O que os testes de encerramento à força comprovam sobre um gateway de agente?
Os testes de encerramento à força mostram o que um gateway de agente pode comprovar depois de uma falha, da injeção de credenciais e da comunicação de rede aos registros de auditoria duráveis.
testes de encerramento à forçasegurança de gateway de agente

8 min de leitura
O status de saída de um pipeline SSH pode esconder um comando que falhou?
O status de saída de um pipeline SSH pode esconder uma falha remota. Capture o PIPESTATUS do Bash, trate o pipefail e retorne resultados honestos aos agentes.
status de saída de pipeline SSHBash PIPESTATUS

8 min de leitura
Ferramentas HTTP genéricas apagam os limites de permissão
Ferramentas HTTP genéricas escondem muitos poderes em uma chamada. Autorize credenciais, destinos, métodos e detalhes da requisição separadamente.
ferramentas HTTP genéricaspermissões de ferramentas HTTP

8 min de leitura
Como revogar uma sessão de agente sem interromper o trabalho paralelo
Execute um exercício de simulação de revogação de sessão de agente que isole um processo de IA suspeito enquanto o trabalho paralelo saudável continua no mesmo Mac.
revogar sessão de agenteagentes de IA paralelos

8 min de leitura
A proteção contra DNS rebinding exige uma consulta no momento da execução
Proteção contra DNS rebinding para ações HTTP de agentes: resolva no momento da execução, rejeite respostas inseguras, fixe cada conexão e teste novas tentativas e redirecionamentos.
proteção contra DNS rebindingdefesa contra DNS rebinding

8 min de leitura
Os testes de automação de UI no macOS podem derrotar uma aprovação de agente?
Execute testes de automação de UI no macOS contra cartões de aprovação de agentes para revelar caminhos de clique pela Acessibilidade, furto de foco, solicitações antigas e evidências de auditoria fracas.
testes de automação de UI no macOSteste de permissão de Acessibilidade

8 min de leitura
Segurança da configuração do MCP para alterações no repositório
A segurança da configuração do MCP começa na revisão do pull request. Saiba como caminhos de comando, executores de pacotes, argumentos, cwd e entradas de ambiente mudam o risco.
segurança da configuração do MCPrevisar .mcp.json

8 min de leitura
Acesso sudo para agentes de IA: controle cada elevação
O acesso sudo para agentes de IA precisa de aprovações restritas, motivos responsáveis, helpers limitados e registros de auditoria que sobrevivam à sessão do agente.
acesso sudo para agentes de IAelevação de privilégios de agentes

8 min de leitura
Agentes de planejamento e execução para alterações mais seguras em produção
Agentes de planejamento e execução reduzem o risco em produção quando pesquisa, aprovação, credenciais e ações limitadas permanecem separadas.
agentes de planejamento e execuçãopermissões de agentes de IA

8 min de leitura
A verificação de logs de auditoria criptografados detecta exclusões?
A verificação de logs de auditoria criptografados detecta registros alterados ou ausentes no meio, mas o truncamento do final exige um checkpoint externo para provar a completude.
verificação de log de auditoria criptografadodetecção de exclusão por cadeia de hashes

8 min de leitura
Agentes locais de IA e jobs de CI precisam de modelos de acesso diferentes
Agentes locais de IA e jobs de CI precisam de modelos de acesso diferentes porque a aprovação humana, a identidade do workload e a exposição de credenciais criam riscos distintos.
agentes locais de IA e jobs de CIidentidade de workload de CI

8 min de leitura
Falsificação de prompts de aprovação no macOS para revisões de agentes de IA
A falsificação de prompts de aprovação no macOS pode enganar revisores ocupados. Aprenda a verificar a identidade dos aplicativos, rejeitar janelas semelhantes e analisar ações de agentes de IA com segurança.
falsificação de prompts de aprovação no macOSjanela falsa de aprovação do macOS

8 min de leitura
A limpeza de processos remotos funciona depois do cancelamento SSH?
A limpeza de processos remotos após o cancelamento SSH exige grupos de processos, status persistente, testes com processos filhos e um plano honesto para desconexões.
limpeza de processos remotoscancelamento SSH

8 min de leitura
Segurança da Troca Rápida de Usuário para ações de agentes de IA locais
A segurança da Troca Rápida de Usuário define quem pode aprovar ações de agentes de IA locais em um Mac compartilhado. Conheça os controles de sessão, cofre, auditoria e transferência.
segurança da Troca Rápida de Usuáriosegurança de Mac compartilhado

8 min de leitura
Encaminhamento de portas SSH para agentes autônomos: túneis mais seguros
O encaminhamento de portas SSH para agentes autônomos exige limites rigorosos de rota, acesso com expiração e registros de aprovação capazes de resistir à revisão de incidentes.
encaminhamento de portas SSH para agentes autônomosrestringir túneis SSH

8 min de leitura
Acesso à API de pagamentos para agentes autônomos: aprove por ação
O acesso à API de pagamentos para agentes autônomos precisa de controles separados para reembolsos, capturas e alterações de assinatura no sandbox antes da movimentação de dinheiro real.
acesso à API de pagamentos para agentes autônomosaprovações de reembolso

8 min de leitura
Jobs assíncronos de API: fluxos de agentes rastreáveis
Jobs assíncronos de API precisam de estado durável, idempotência, consultas de status, confirmação de cancelamento, validação de resultados e registros de auditoria para agentes de IA.
jobs assíncronos de APIfluxos de agentes

8 min de leitura
Como projetar ações de agente OpenAPI que os agentes possam usar com segurança
Projete uma ação de agente OpenAPI com entradas delimitadas, resultados úteis, regras de aprovação, controle de credenciais e tratamento seguro de falhas ambíguas.
ação de agente OpenAPIsegurança de API para agentes

8 min de leitura
Gateways de agentes locais com MDM do macOS
Distribua gateways de agentes locais com o MDM do macOS usando pacotes assinados, inicialização na sessão do usuário, anéis de atualização, cofres locais e aposentadoria segura.
gateways de agentes locais com MDM do macOSdistribuição de apps no macOS MDM

8 min de leitura
Mudança de proprietário do repositório: audite o acesso antes da transferência
Mudanças de proprietário de repositórios exigem mais do que mover um projeto Git. Audite pessoas, tokens, chaves de implantação, workflows, apps e ações de agentes antes que o acesso antigo permaneça.
mudança de proprietário do repositórioauditoria de acesso ao repositório

8 min de leitura
Planilha de inventário de credenciais para agentes de programação com IA
Use uma planilha de inventário de credenciais para registrar acesso de agentes de IA a APIs e SSH, responsáveis, ações permitidas, ambientes, revogação e planos de rotação.
planilha de inventário de credenciaisagentes de programação com IA

8 min de leitura
Parâmetros destrutivos de API: valide antes de excluir
Parâmetros destrutivos de API exigem mais do que JSON válido. Verifique propriedade da conta, IDs imutáveis, escopo, atualidade, aprovações, retentativas e evidências de auditoria.
parâmetros destrutivos de APIsegurança de agentes de IA

8 min de leitura
Gateway de ações para agentes de IA: cinco sinais de que você precisa de um
Um gateway de ações para agentes de IA impede que agentes de programação mantenham segredos diretamente, esclarece aprovações e registra cada ação HTTP ou SSH.
gateway de ações para agentes de IAsegurança de agentes de programação com IA

8 min de leitura
Revisão semanal de segurança de agentes: uma rotina prática de 35 minutos
Faça uma revisão semanal de segurança de agentes para verificar sessões, comandos incomuns, chamadas malsucedidas, acessos revogados e credenciais próximas da rotação.
revisão semanal de segurança de agentesrevisão da atividade de agentes

8 min de leitura
Os backups de evidências de auditoria devem conter credenciais?
Backups de evidências de auditoria devem preservar registros resistentes a adulteração sem criar um segundo armazenamento de credenciais. Crie arquivos que os investigadores possam verificar com segurança.
backups de evidências de auditorialogs de auditoria criptografados

8 min de leitura
Comandos SSH forçados podem conter uma conta de serviço de IA?
Comandos SSH forçados limitam contas de serviço controladas por IA a ações nomeadas no servidor, enquanto a aprovação humana permanece no limite da credencial.
comandos SSH forçadosconta de serviço SSH

8 min de leitura
A reutilização de PIDs corrompe a atribuição de sessões de agentes
A reutilização de PIDs pode atribuir ações de agentes ao processo errado. Crie sessões de agentes mais seguras no macOS com dados de início do processo, verificações do assinante, instantâneos do pai e revalidação rigorosa.
reutilização de PIDatribuição de sessões de agentes

8 min de leitura
Como uma compilação local sem assinatura deve obter aprovação?
Compilações locais sem assinatura podem funcionar com segurança quando a aprovação considera a origem do processo, os limites da sessão e credenciais com escopo limitado, em vez de confiar amplamente.
compilações locais sem assinaturaaprovação de agente local

8 min de leitura
Solicitações condicionais de API que impedem substituições feitas por agentes
Solicitações condicionais de API protegem atualizações feitas por agentes contra substituições obsoletas. Aprenda sobre ETags, campos de versão, If-Match, erros 412 e regras seguras para novas tentativas.
solicitações condicionais de APIETag

8 min de leitura
Paginação de API para agentes de IA: descoberta com limites
A paginação de API para agentes de IA precisa de orçamentos de páginas, cursores opacos, novas tentativas seguras e relatórios que indiquem exatamente o que o agente não inspecionou.
paginação de API para agentes de IApaginação por cursor

8 min de leitura
Tarefas SSH continuam após uma chamada bem-sucedida
Teste tarefas SSH em segundo plano, nohup, controle de jobs e processos separados para não encerrar a auditoria cedo demais.
tarefas SSH em segundo planonohup por SSH

8 min de leitura
Acesso por bastion host para agentes de IA de programação, do jeito certo
O acesso por bastion host para agentes de IA de programação precisa de rotas impostas, credenciais controladas, evidências dos comandos SSH e registros confiáveis do destino.
acesso a bastion hostagentes de IA para programação

8 min de leitura
Variáveis de ambiente de proxy: audite o tráfego de API dos agentes
Audite as variáveis de ambiente de proxy antes que agentes de IA chamem APIs internas. Verifique a herança, teste a correspondência de NO_PROXY e contenha rotas de proxy inseguras.
variáveis de ambiente de proxyauditoria de HTTP_PROXY

8 min de leitura
Substituir um Mac de desenvolvedor significa renovar as credenciais dos agentes
Substituir um Mac de desenvolvedor significa separar dados de autoridade, cadastrar credenciais de agentes com segurança, verificar o novo cofre e revogar o acesso do dispositivo antigo.
substituir um Mac de desenvolvedorrotação de credenciais de agentes

8 min de leitura
Endpoints de dry run que mantêm agentes de programação com IA honestos
Endpoints de dry run permitem que agentes de programação com IA visualizem alterações planejadas, recursos afetados e falhas de validação antes de executar gravações.
endpoints de dry runagentes de programação com IA

8 min de leitura
Controle local de ações em fluxos de programação com IA: onde ele se encaixa
O controle local de ações ajuda agentes de programação com IA a agir sem expor segredos. Saiba quando aprovações do desenvolvedor fazem sentido e quando os controles no servidor devem decidir.
controle local de açõesfluxo de programação com IA

8 min de leitura
Como uma restauração do Time Machine divide uma trilha de auditoria
Uma restauração do Time Machine pode criar duas ramificações de auditoria válidas. Saiba como preservar, rotular, verificar e relatar cada linha do tempo sem corromper as evidências.
restauração do Time Machineintegridade da trilha de auditoria

8 min de leitura
Aliases de host de API podem contornar sua revisão de destino?
Aliases de host de API podem ocultar destinos não revisados. Aprenda a inventariar CNAMEs e URLs base, vincular credenciais por autoridade e impedir vazamentos em redirecionamentos.
aliases de host de APIsegurança de CNAME

8 min de leitura
Por que credenciais na string de consulta vazam antes de alguém lê-las
Credenciais na string de consulta se espalham por logs, histórico, proxies e exportações. Use injeção de cabeçalhos para manter segredos fora das URLs e do contexto do agente.
credenciais na string de consultachave de API na URL

8 min de leitura
Atalhos de aprovação pelo teclado resistentes a acionamentos acidentais
Atalhos de aprovação pelo teclado precisam de testes adversariais de foco, tempo, repetições e entradas do terminal antes de poderem autorizar uma ação de agente.
atalhos de aprovação pelo tecladotestes de janelas de aprovação

8 min de leitura
Por que as falhas de inicialização do servidor MCP parecem iguais?
As falhas de inicialização do servidor MCP ficam diagnosticáveis quando você separa evidências de inicialização, handshake, descoberta de ferramentas e ações externas.
falhas de inicialização do servidor MCPfalha de handshake MCP

8 min de leitura
Troca de turno de agente de IA: controle de sessões ativas durante a noite
Procedimentos para a troca de turno de agentes de IA, transferindo sessões ativas, aprovações pendentes, ações de recuperação e evidências de auditoria entre engenheiros de plantão.
troca de turno de agente de IAtransferência de sessão de agente

8 min de leitura
Registros de auditoria encadeados por hashes: o que provam e o que não provam
Registros de auditoria encadeados por hashes preservam a integridade e a ordem dos registros. Entenda o que eles provam, quais lacunas permanecem e quais registros operacionais podem preenchê-las.
registros de auditoria encadeados por hashesregistros com evidência contra adulteração

8 min de leitura
Agentes de IA enviando e-mails por uma API: controles seguros
Agentes de IA que enviam e-mails por uma API precisam de limites de destinatários, aprovação das mensagens finais, tratamento da entrega e registros que resistam a incidentes.
agentes de IA enviando e-mails por uma APIaprovações de e-mails por agentes

8 min de leitura
Autorização de processos de agentes: revogue o acesso bifurcado
A autorização de processos de agentes precisa de um limite que sobreviva a bifurcações. Aprenda a inspecionar filhos, revogar acessos, encerrar grupos de processos e preservar evidências.
autorização de processos de agentesprocessos bifurcados de agentes

8 min de leitura
Orçamento de latência de aprovação para ações de agentes
Defina um orçamento de latência para aprovações de ações de agentes, meça as filas de revisão e reformule fluxos rotineiros sem enfraquecer o controle humano.
orçamento de latência de aprovaçãoaprovações de agentes

8 min de leitura
Autoridade do agente depois do repouso e despertar do Mac
Defina a autoridade do agente depois do repouso do Mac com regras claras para bloqueio, fechamento da tampa, despertar, acesso ao cofre, aprovações de sessão e execuções noturnas.
autoridade do agente depois do repouso do Macaprovação de sessão de agente de IA

8 min de leitura
Evidências de autorização: prove que as ações do agente de IA foram concluídas
As evidências de autorização para agentes de IA precisam registrar a aprovação humana e o resultado da API ou do SSH, incluindo timeouts e estados desconhecidos.
evidência de autorizaçãotrilha de auditoria de agente de IA

8 min de leitura
O tratamento de solicitações com o cofre bloqueado pode repetir uma chamada?
Teste o tratamento de solicitações com o cofre bloqueado para confirmar que chamadas negadas de agentes de IA são descartadas, nunca ficam em uma fila nem são repetidas depois que o cofre é aberto.
tratamento de solicitações com cofre bloqueadodescartar solicitações após o desbloqueio

8 min de leitura
Certificados SSH para agentes de IA e custódia local de credenciais
Os certificados SSH para agentes de IA reduzem a exposição de uma credencial roubada, mas somente com renovação bem planejada, verificações no servidor, custódia local e planos de revogação.
certificados SSH para agentes de IArenovação de certificados SSH

8 min de leitura
Aprovador de ações de agentes de IA: responsabilidade por turno
Escolha um aprovador para as ações de agentes de IA com base na responsabilidade pelo serviço e no turno de plantão, com transferências claras, permissões limitadas e registros de auditoria.
aprovador de ações de agentes de IAresponsabilidade por ações de agentes

8 min de leitura
A perda de energia durante uma ação auditada de um agente deixa resultados desconhecidos
Uma perda de energia durante uma ação auditada de um agente pode deixar o resultado desconhecido. Aprenda a testar limites de interrupção, reconciliar resultados e repetir ações com segurança.
perda de energia durante uma ação auditadaresultado desconhecido de uma ação

8 min de leitura
Os limites de credenciais de subdomínios de API são realmente aplicados?
Os limites de credenciais de subdomínios de API impedem que tokens cheguem a hosts vizinhos, regionais, alternativos e de tenants por meio de redirecionamentos ou código de cliente permissivo.
limites de credenciais de subdomínios de APIvazamento de credenciais de API

8 min de leitura
A segurança do SSH ProxyCommand é mais fraca do que parece?
A segurança do SSH ProxyCommand exige revisar a execução do shell local, expansões, inclusões e o roteamento por hosts de salto antes de agentes alcançarem um host remoto.
segurança do SSH ProxyCommandconfiguração do cliente SSH

8 min de leitura
Sua revisão de acesso ao Touch ID cobre aprovações de agentes?
Um runbook prático de revisão de acesso ao Touch ID para alterações de impressões digitais, transferências de Mac e bloqueios biométricos que afetam aprovações de agentes.
revisão de acesso do Touch IDaprovação de agente pelo Touch ID

8 min de leitura
Os backups de produção precisam de credenciais separadas?
Credenciais de backup separadas impedem que uma única chamada de agente exclua sistemas ativos e cópias de recuperação. Crie limites distintos para gravação, restauração e administração.
credenciais de backup separadasbackups de agentes de IA

8 min de leitura
Requisições MCP aninhadas: rastreie cada ação externa com segurança
Requisições MCP aninhadas precisam de mais do que logs de ferramentas. Aprenda a rastrear chamadas pai, novas tentativas, aprovações e as ações externas que os agentes realmente acionam.
requisições MCP aninhadasrastreamento de ferramentas MCP