Блог
Заметки о безопасности агентов, MCP и разработке Sallyport.

задержка шлюза выполнения на рабочем компьютеретест задержки p95задержка HTTP через посредника
Какую задержку шлюза выполнения на рабочем компьютере следует требовать командам?Читать 8 мин
Задайте цели задержки шлюза выполнения на рабочем компьютере для p50 и p95, сравните прямые HTTP и SSH-вызовы с вызовами через посредника и отдельно измеряйте время одобрения.
Новые публикации

Читать 8 мин
Для идентичности процессов macOS одного Team ID недостаточно
Практическая модель идентичности процессов macOS: Team ID, идентификатор подписи, designated requirements, пути и строгая обработка неподписанных сборок.
идентичность процессов macOSавторизация по Team ID

Читать 8 мин
Шлюз выполнения только для Mac в смешанном парке
Разбираем, когда шлюз выполнения только для Mac полезен смешанному парку, как ограничить пилот, записать пробелы, измерить охват и решить, стоит ли ждать.
шлюз выполнения для Macбезопасность смешанного парка

Читать 8 мин
У подтверждения для каждого использования есть точка безубыточности
Смоделируйте, когда подтверждение для каждого использования обходится дороже одобрения сессии, учитывая объём запросов, задержку ответа, время восстановления и размер команды.
подтверждение для каждого использованиясессионная авторизация

Читать 8 мин
Как выбрать шлюз выполнения вместо брокера секретов
Сравниваем шлюз выполнения и свой брокер секретов по изоляции учетных данных, проверке процессов, защите журнала, обновлениям и аудиту.
шлюз выполненияброкер секретов

Читать 8 мин
Жизненный цикл учетных данных и выполнение требуют разных владельцев
Разделите жизненный цикл учетных данных и выполнение, сохранив сроки действия, отзыв и атрибуцию в настольном шлюзе действий.
жизненный цикл учетных данных и выполнениеротация HashiCorp Vault

Читать 8 мин
Ошибки брокера секретов требуют доказательств
Стройте ошибки брокера секретов на доказательствах выполнения, чтобы отличать безопасный повтор предварительной ошибки от неизвестного результата.
ошибки брокера секретовбезопасная логика повторов

Читать 8 мин
Локальные журналы подтверждают меры SOC 2 CC7
Разберитесь, как локальные журналы дают доказательства SOC 2 CC7 для CC7.1 и CC7.2, что запросит аудитор и какие данные нужны извне.
доказательства SOC 2 CC7доказательства CC7.1

Читать 8 мин
Выбор между MCP stdio и Unix-сокетом зависит от границы доверия
Сравнение MCP stdio и Unix-сокетов для настольного брокера секретов: срок жизни, права, атрибуция, очистка и развертывание.
MCP stdio или Unix-сокетнастольный брокер секретов

Читать 8 мин
macOS Keychain для автономных инструментов программирования
Разбираем, что защищает macOS Keychain, где защита заканчивается и зачем автономным инструментам нужен доверенный посредник для выполнения действий.
macOS Keychainбезопасность учетных данных ИИ

Читать 8 мин
Почему файлы с OAuth refresh token считаются продакшен-учетными данными?
Файлы с OAuth-токенами обновления являются учетными данными продакшена. Узнайте, как автономным ИИ-агентам хранить, ограничивать, менять и проверять их, не теряя контроля над владельцем.
файлы с OAuth-токенами обновленияаутентификация автономного ИИ-агента

Читать 8 мин
Осиротевшие дочерние процессы агента могут сохранять доступ к учетным данным
Осиротевшие дочерние процессы агента могут сохранять учетные данные и соединения после тайм-аута. Разберитесь в очистке процесс-групп, отзыве состояния запуска и методах аудита.
осиротевшие дочерние процессы агентатайм-ауты AI-агентов

Читать 8 мин
Сохраняет ли переключение провайдера ИИ учётные данные и аудит?
Переключение на резервного провайдера ИИ может незаметно изменить учётные данные, биллинг и регион обработки данных. Создайте явные маршруты, одобрения и единую непрерывную цепочку аудита.
резервный провайдер ИИжурнал аудита ИИ

Читать 8 мин
Предпросмотр области очистки CDN для ИИ-агентов
Предпросмотр области очистки CDN показывает хост, путь, теги и ожидаемый охват до адресной инвалидации или полной очистки.
область очистки CDNочистка кеша ИИ-агентом

Читать 8 мин
Как запросы с Unicode-именами хостов могут одобрить неправильный адресат
Запросы на одобрение Unicode-имен хостов должны заранее определять один канонический адресат, прежде чем HTTP-шлюз добавит учетные данные. Тестируйте punycode, письменности, точки, невидимые символы и перенаправления.
запросы на одобрение Unicode-имен хостовбезопасность punycode

Читать 8 мин
Зачем разделять SSH stdout и stderr?
Раздельные SSH stdout и stderr дают агентам надежные данные, полезную диагностику, честный порядок событий и точный результат завершения.
SSH stdout и stderrвывод команды SSH

Читать 8 мин
Может ли обратное давление MCP stdio заморозить агента?
Обратное давление MCP stdio может заблокировать агента на больших результатах инструментов. Воспроизведите зависание канала, ограничьте ответы, безопасно читайте поток и проверьте восстановление после отмены.
обратное давление MCP stdioбольшие результаты MCP-инструментов

Читать 8 мин
Ошибки инструментов агентов, которые помогают, не раскрывая секреты
Проектируйте ошибки инструментов агентов так, чтобы они помогали повторять запросы и получать подтверждения, не раскрывая токены, заголовки, исходные ошибки соединения и чувствительную диагностику.
ошибки инструментов агентабезопасные ошибки без секретов

Читать 8 мин
Закрепление версии клиентов агентов перед чувствительным доступом
Закрепление версии клиентов агентов помогает командам проверить известную локальную сборку, подтвердить её идентичность и контролировать доступ к чувствительным сервисам.
закрепление версии клиентов агентовбезопасность AI-агентов

Читать 8 мин
Файлы запуска SSH: почему удаленные команды вводят агентов в заблуждение
Файлы запуска SSH могут менять команды удаленного агента через профили, псевдонимы, функции, изменения PATH, поведение TTY и серверные правила.
файлы запуска SSHудаленная оболочка

Читать 8 мин
Может ли канонизация имени SSH изменить одобренную цель?
Разбираем, как канонизация имени SSH меняет цель, повторно читает конфигурацию и влияет на данные, которые нужно показать при одобрении.
канонизация имени SSHканоническое имя OpenSSH

Читать 8 мин
Должна ли возобновленная сессия агента сохранять старое разрешение?
При возобновлении сессии агента нужно заново принять решение о полномочиях, если изменилось состояние процесса, хранилища или шлюза.
возобновление сессии агентаавторизация агента

Читать 8 мин
Инъекция промпта и доступ AI-агента к инструментам: как сдержать ущерб
Инъекция промпта и доступ AI-агента к инструментам создают прямой путь от вредоносного текста к аутентифицированным действиям. Узнайте, как шлюзы, ограниченные учетные данные и подтверждения помогают сдерживать ущерб.
инъекция промпта и доступ AI-агента к инструментамкосвенная инъекция промпта

Читать 8 мин
Журналы аудита для ИИ-агентов, защищённые от незаметных изменений
Защищённые от незаметных изменений журналы аудита для ИИ-агентов требуют большего, чем логи. Узнайте, как цепочки хешей, шифрование, контрольные точки и проверка подтверждают действия.
журналы аудита, защищённые от незаметных измененийжурналирование ИИ-агентов

Читать 8 мин
Контроль на уровне действий для ИИ-агентов программирования, которыми можно пользоваться
Контроль на уровне действий для ИИ-агентов программирования не даёт секретам попасть в контекст модели и ставит подтверждение человеком и проверяемые решения перед важными действиями.
контроль на уровне действий для ИИ-агентов программированияавторизация агентов

Читать 8 мин
Утечки API-ключей через агентов с ИИ: не передавайте им секреты
Утечки API-ключей через агентов с ИИ распространяются через промпты, журналы, оболочки и репозитории. Узнайте, как изолировать учетные данные и безопасно одобрять действия.
утечки API-ключей через агентов с ИИбезопасность агентов с ИИ

Читать 8 мин
Secure Enclave и Touch ID для защиты секретов AI-агента
Secure Enclave и Touch ID могут защищать секреты разработчика от AI-агентов программирования, если учётные данные остаются за границей действия, требующего подтверждения.
Secure Enclave и Touch IDAI-агенты программирования

Читать 8 мин
Доступ ИИ-агентов по SSH: удалённые команды без закрытых ключей
Доступ ИИ-агентов по SSH должен строиться через опосредованные удалённые действия, а не через копирование закрытых ключей. Добавьте одобрение, ограничения серверов, проверку хостов и аудит.
доступ ИИ-агентов по SSHзакрытые SSH-ключи

Читать 8 мин
Как расследовать заблокированные вызовы AI-агентов, не ослабляя контроль
Расследование заблокированных вызовов AI-агентов помогает выявить дефекты инструментов, проблемы с доступом и подозрительные запросы, не ослабляя контроль над учетными данными.
расследование заблокированных вызовов AI-агентаотказы в доступе агента

Читать 8 мин
Каталог действий AI-агента: найдите ненужный доступ
Создайте каталог действий AI-агента, который выявляет избыточные разрешения, фиксируя каждую операцию, последствия, владельца, идентичность и решение о подтверждении.
каталог действий AI-агентаконтроль доступа агента

Читать 8 мин
Как обновить локальный шлюз действий, не нарушив работу агентов
Безопасное обновление локального шлюза действий требует границ работы, контроля сессий, проверки выполняющихся запросов, новых тестов авторизации и проверки аудита.
обновление локального шлюза действийсессии ИИ-агентов

Читать 8 мин
Хранилища агентов Migration Assistant требуют чистого старта
Миграция хранилищ агентов через Migration Assistant требует проверки перенесенных данных, новых подтверждений, целостности аудита и привязок учетных данных.
хранилища агентов Migration Assistantмиграция агентов на Mac

Читать 8 мин
Как сравнить блокировку хранилища и экрана в тесте агента
Практический план тестирования блокировки хранилища и экрана для разработчиков macOS, которым нужно доказать, что AI-агент не может использовать учетные данные после запрета.
блокировка хранилища и экранабезопасность сессии macOS

Читать 8 мин
Инструменты агентов без секретов: надёжные контракты действий
Инструменты агентов без секретов хранят учётные данные вне процессов AI и используют контракты действий, ограниченные параметры, подтверждение человека и проверяемое выполнение.
инструменты агентов без секретовконтракты действий

Читать 8 мин
Нормализация IPv6-адресов для целей одобрения
Нормализация IPv6-адресов делает цели одобрения понятными и сопоставимыми для URL в скобках, IPv4-mapped форм, сжатых нулей и зон.
нормализация IPv6-адресовцели одобрения IPv6

Читать 8 мин
Блоки Match в конфигурации SSH и одобрение агента
Проверьте блоки Match в конфигурации SSH, чтобы одобрения агента соответствовали реальному хосту, пользователю, ключу, маршруту ProxyJump и канонизированному назначению.
блоки Match в конфигурации SSHповедение SSH-агента

Читать 8 мин
Конфликты имён инструментов MCP и более безопасное поведение агентов
Конфликты имён инструментов MCP приводят к ошибочному поведению агентов, когда похожие действия скрывают разные уровни доступа. Узнайте правила именования, описаний, схем и тестирования.
конфликты имён инструментов MCPописания инструментов MCP

Читать 8 мин
Истекшие API-токены: правила восстановления для долгих задач агентов
Истекшие API-токены не обязаны срывать долгие задачи агентов. Назначьте владельца обновления, классифицируйте ошибки, ограничьте повторы и безопасно восстанавливайте записи.
истекшие API-токеныобновление токенов агента

Читать 8 мин
Аудит webhook: прослеживайте процессы агентов от начала до конца
Постройте аудит webhook, который связывает действия агента, исходящие попытки, проверенные callback, повторы и конечное состояние процесса без догадок.
аудит webhookдействия агента

Читать 8 мин
Тайм-ауты подтверждений не дают старым разрешениям запускать новые действия
Тайм-ауты подтверждений не дают старым разрешениям на развёртывание, удаление и SSH-команды выполняться после изменения целей или условий. Узнайте, как привязывать, ограничивать и повторно проверять подтверждения.
тайм-ауты подтвержденийустаревшие подтверждения

Читать 8 мин
Как работает атрибуция общей API-учетной записи в сессиях агентов
Атрибуция общей API-учетной записи сохраняет ответственность за сессии агентов, даже когда несколько локальных агентов используют одни учетные данные поставщика для внешних действий.
атрибуция общей API-учетной записиаудит-трассировка сессии агента

Читать 8 мин
Порядок действий агента для надежного восстановления хода инцидента
Порядок действий агента требует большего, чем метки времени. Сохраняйте идентичность сессии, события жизненного цикла вызова, надежную последовательность и время результатов для расследований.
порядок действий агентажурналы аудита AI-агентов

Читать 8 мин
Мультиплексирование SSH-соединений: риски управляющих сокетов
Мультиплексирование SSH может сохранять аутентифицированный доступ после завершения задачи. Узнайте, как изолировать управляющие сокеты, закрывать сессии и сохранять доказательства.
мультиплексирование SSH-соединенийбезопасность ControlMaster

Читать 8 мин
Когда обновления исполняемого файла агента должны перестать считаться доверенными?
Обновления исполняемых файлов агентов требуют нового решения о доверии. Узнайте, как проверять подпись macOS, происхождение издателя, контекст процесса и доступ.
обновления исполняемых файлов агентовподпись кода macOS

Читать 8 мин
Подключение автономного агента нужно начинать с заблокированного хранилища
Подключайте автономного агента поэтапно: от заблокированного хранилища к безопасному HTTP, изолированному SSH, подтверждению каждого использования и проверенным записям аудита.
подключение автономного агентаучетные данные AI-агента

Читать 8 мин
Как контролировать refresh-токены AI-агентов
Refresh-токены AI-агентов должны находиться в слое действий под контролем человека, с четкими полномочиями на обновление, удобным отзывом и журналами, объясняющими каждое использование.
refresh-токены AI-агентовротация OAuth-токенов

Читать 8 мин
Как проверить SSH-помощник перед запуском
Разбираем, как проверить SSH-помощник в macOS: путь внутри пакета, подпись, владельца, идентичность файла и требование при запуске.
проверить SSH-помощникподпись кода macOS

Читать 8 мин
Почему чистый stdout защищает границу протокола MCP?
Чистый stdout MCP не дает журналам, баннерам и поврежденным фреймам пересекать границу шлюза агента. Создайте тестовый стенд, который доказывает: отклоненные вызовы не запускают внешние действия.
чистый stdout MCPтестирование MCP stdio

Читать 8 мин
Могут ли дубликаты экземпляров шлюза разделить историю аудита?
Дубликаты экземпляров шлюза могут создать конфликт полномочий и скрытую историю. Безопасно проверьте владение хранилищем, одобрения, отзывы и целостность аудита.
дубликаты экземпляров шлюзаразделенная история аудита

Читать 8 мин
Может ли проверка зашифрованной резервной копии аудита подтвердить восстановление?
Проверка зашифрованных резервных копий аудита позволяет восстановить шифротекст на чистой машине, подтвердить целостность цепочки офлайн и найти пробелы в восстановлении до инцидента.
проверка зашифрованных резервных копий аудитаофлайн-проверка аудита

Читать 8 мин
Действия AI-агентов с облачными расходами требуют жёсткой границы
Действия с облачными расходами для AI-агентов требуют разных полномочий для отчётности, изменения размера, обязательств и закрытия аккаунта, а также ограниченных подтверждений и доказательств аудита.
действия с облачными расходамибезопасность AI-агентов

Читать 8 мин
Описания инструментов MCP, которые предотвращают ошибки в production
Описания инструментов MCP предотвращают случайные действия в production, если простыми словами называют цель, побочный эффект и требование к подтверждению.
описания инструментов MCPдействия в production

Читать 8 мин
Должны ли массовые операции API сначала показывать свои цели?
Одного количества недостаточно для массовых операций API. Узнайте, как AI-агенты могут показывать точные наборы целей, связывать подтверждения с выборкой и безопасно обрабатывать частичные изменения.
массовые операции APIподтверждения действий AI-агентами

Читать 8 мин
Приоритет HTTP-заголовков: остановите конфликты идентичности API
Приоритет HTTP-заголовков может разделить идентичность API между клиентами и прокси. Узнайте, как безопасно отклонять дублирующиеся Authorization и пользовательские заголовки.
приоритет HTTP-заголовковдублирующийся заголовок Authorization

Читать 8 мин
Журналирование повторов AI-агента, которое выявляет дублирующиеся эффекты
Журналирование повторов AI-агента связывает каждую попытку с одним целевым действием, сохраняет неизвестные результаты и выявляет повторные побочные эффекты во время расследования.
журналирование повторов AI-агентаключи идемпотентности

Читать 8 мин
Как безопасно отозвать доступ AI-агента во время выполнения задачи
Узнайте, как безопасно отозвать доступ AI-агента во время выполнения задачи, сдержать удаленную работу, сохранить доказательства, проверить журналы и безопасно продолжить разработку.
отозвать доступ AI-агентаотзыв сессии агента

Читать 8 мин
Как меняется приоритет MCP-конфигурации в терминалах и IDE
Приоритет MCP-конфигурации зависит от клиента. Узнайте, какая команда сервера победит в Claude Code, VS Code, Cursor, плагинах и терминальных агентах.
приоритет MCP-конфигурациикоманда MCP-сервера

Читать 8 мин
Как запросы на подтверждение агента предотвращают ошибочное подтверждение запуска
Запросам на подтверждение агента нужны идентичность процесса и сеанса, чтобы рецензент разрешал нужное действие, когда параллельные запуски используют одну очередь.
запросы на подтверждение агентапараллельные подтверждения агентов

Читать 8 мин
Подпись кода для AI-агентов: подтверждайте сеансы на основе доказательств
Подпись кода для AI-агентов помогает командам идентифицировать процессы агентов, проверять общие разрешения на Mac и ограничивать использование учётных данных, не принимая подпись за безусловную гарантию безопасности.
подпись кода для AI-агентовподпись кода в macOS

Читать 8 мин
Временные файлы инструментов агента: как найти и удалить следы секретов
Временные файлы инструментов агента могут хранить API-запросы, вывод и журналы отладки. Узнайте, как находить, локализовать, проверять и удалять чувствительные остатки в macOS.
временные файлы инструментов агентабезопасность AI-агентов

Читать 8 мин
Проверка пользовательского MCP-инструмента: практический чек-лист безопасности
Используйте этот чек-лист проверки пользовательского инструмента MCP, чтобы проверить входные данные, исходящие запросы, идентичность процесса, журналы, подтверждения и отзыв доступа до подключения инструмента к агенту.
проверка пользовательского инструмента MCPбезопасность инструмента MCP

Читать 8 мин
Готова ли ротация ключей хоста SSH?
Спланируйте ротацию ключей хоста SSH: опубликуйте отпечатки, задайте окно, используйте перекрытие и проверьте отзыв без обхода защиты.
ротация ключей хоста SSHзамена ключей хоста SSH

Читать 8 мин
Может ли userinfo в URL скрыть адрес назначения API?
Userinfo в URL может маскировать адрес назначения API. Узнайте, как безопасно разбирать, отклонять, отображать и тестировать userinfo до отправки запросов агентами.
userinfo в URLбезопасность userinfo в URL

Читать 8 мин
Границы безопасности MCP stdio для локальных ИИ-агентов
Безопасность MCP stdio для локальных ИИ-агентов: отделяйте контекст инструментов от действий с учетными данными, используйте подтверждения, контроль SSH и защищенные от изменений журналы аудита.
безопасность MCP stdioлокальные ИИ-агенты

Читать 8 мин
HTTP-аутентификация для ИИ-агентов: безопасные схемы работы с учетными данными
Разбираем HTTP-аутентификацию для ИИ-агентов: сравниваем bearer-токены, Basic-аутентификацию и пользовательские заголовки, а затем показываем, как не допустить учетные данные в контекст агента.
HTTP-аутентификация для ИИ-агентовбезопасность bearer-токенов

Читать 8 мин
Тайм-ауты инструментов агентов: планы восстановления, которые не дают проблеме повториться
Тайм-ауты инструментов агентов требуют плана восстановления, который различает неудачные запросы и завершенную работу с помощью повторов, идемпотентности, сверки и аудита.
тайм-ауты инструментов агентовидемпотентные повторы

Читать 8 мин
Для загрузок файлов AI-агентами нужны жесткие границы
Загрузки файлов AI-агентами требуют строгих проверок размера, типа и назначения, чтобы журналы, экспорты и клиентские файлы не попали не тому получателю.
загрузка файлов AI-агентамибезопасный API загрузки файлов

Читать 8 мин
Тестирование сбоев инструментов агента: как заранее выявлять небезопасные повторы
Тестирование сбоев инструментов агента требует большего, чем проверки ошибок. Используйте практическую матрицу для истекших учетных данных, отказов, некорректных данных, тайм-аутов и прерываний SSH.
тестирование сбоев инструментов агентаинструменты AI-агента

Читать 8 мин
Ослабляют ли откаты возможностей MCP контроль над агентами?
Откаты возможностей MCP требуют тестов безопасности, доказывающих, что подтверждения, проверка каждого вызова и защищенная от изменений запись аудита сохраняются у старых клиентов.
откат возможностей MCPтестирование безопасности MCP

Читать 8 мин
Безопасные API для AI-агентов: отслеживаемые записи
Безопасные API для AI-агентов используют узкие операции, идемпотентные записи, полезные ошибки и идентификаторы запросов, которые сохраняют контроль и возможность трассировки.
безопасные API для AI-агентовидемпотентные записи через API

Читать 8 мин
Изменения алертов ИИ-агентами, которые снижают видимость
Контролируйте изменения алертов ИИ-агентами: разделяйте пороги, временное отключение и удаление, а снижение видимости проверяйте строже.
изменения алертов ИИ-агентамиавтоматизация мониторинга

Читать 8 мин
Дублирующиеся регистрации MCP-серверов запускаются дважды?
Дублирующиеся регистрации MCP-серверов запускают параллельные процессы и усложняют аудит. Находите пересечения в глобальной и проектной конфигурациях до повторных вызовов.
дублирующиеся регистрации MCP-серверовобласти конфигурации MCP

Читать 8 мин
Безопасны ли запасные сценарии Touch ID для подтверждений агента?
Запасные сценарии Touch ID для подтверждений агента: режим «раскладушка», внешние клавиатуры, неудачные сканирования, блокировка датчика, ожидание и жесткая остановка.
запасные сценарии Touch IDподтверждения агента

Читать 8 мин
Как подписи HTTP-запросов ограничивают вызовы API AI-агентов
Подписи HTTP-запросов связывают вызовы API, выполняемые AI-агентами, с методом, целью, телом и временем. Узнайте о защищенных полях, защите от повторов и правилах расхождения часов.
подписи HTTP-запросовподписанные API-запросы

Читать 8 мин
Обновления MCP-сервера: рассматривайте релизы как события в цепочке поставок
Обновления MCP-серверов требуют проверки цепочки поставок: фиксируйте артефакты, сравнивайте поведение инструментов, тестируйте границы доступа и сохраняйте рабочий путь отката.
обновления MCP-серверацепочка поставок MCP

Читать 8 мин
Сбои TLS-сертификатов: процедура реагирования для агента
Сбои TLS-сертификатов в API-вызовах агента требуют процедуры реагирования, которая сохраняет свидетельства, блокирует обходы, проверяет доверие и безопасно восстанавливает доступ.
сбои TLS-сертификатовбезопасность API-агентов

Читать 8 мин
Сохраняется ли порядок вызовов в очереди подтверждений при гонке?
Порядок вызовов в очереди подтверждений определяет, сохраняет ли человеческое подтверждение смысл, когда два агента одновременно отправляют записи. Воспроизведите гонку и проверьте карточки, выполнение и журналы.
порядок вызовов в очереди подтвержденийочередь подтверждений агента

Читать 8 мин
Stateless SSH-помощники для более безопасной работы AI-агентов
Stateless SSH-помощники дают AI-агентам новые соединения, более понятные журналы аудита и меньше унаследованных полномочий между запусками, не скрывая риски удаленного доступа.
stateless SSH-помощникиSSH для AI-агентов

Читать 8 мин
Изоляция агента-ревьюера: не давайте сборщикам общий доступ на запись
Изоляция агента-ревьюера отделяет AI-ревью кода от изменений: фиксированные коммиты, отдельные учетные данные, защищенное продвижение и проверяемые доказательства.
изоляция агента-ревьюераAI-ревью кода

Читать 8 мин
Средства одобрения действий ИИ-агентов: правила и понятные решения
Средства одобрения действий ИИ-агентов могут заменить хрупкие правила для многих локальных агентов. Сравниваем поддержку политик, понятные запросы, работу с секретами и доказательства в аудите.
одобрение действий ИИ-агентамеханизмы политик

Читать 8 мин
Аннотации инструментов MCP и границы подтверждения
Аннотации инструментов MCP могут описывать ожидаемое поведение, но только тесты реальных побочных эффектов должны определять, какие действия агента требуют подтверждения.
аннотации инструментов MCPreadOnlyHint

Читать 8 мин
Идентичность агента и учетных данных: перестаньте скрывать действующих субъектов
Идентичность агента и идентичность учетных данных: как одобрять запуски AI-агентов, защищать секреты, проверять действия и отзывать доступ у нужного процесса.
идентичность агента и идентичность учетных данныхбезопасность AI-агентов

Читать 8 мин
Polling endpoint статуса: как агенты ждут без циклов
Polling endpoint статуса требует ограниченных интервалов, условий остановки, бюджетов и точек эскалации, чтобы AI-агенты не ждали и не повторяли запросы бесконечно.
polling endpoint статусаpolling агента

Читать 8 мин
Шлюзы действий AI-агентов: тест для оценки
Оцените шлюзы действий AI-агентов по хранению учётных данных, идентичности процесса, области подтверждений, контролю назначения и журналам с защитой от незаметного изменения.
шлюзы действий AI-агентовбезопасность учётных данных агентов

Читать 8 мин
Регламент экстренного доступа: как вернуть контроль над AI-агентами
Создайте регламент экстренного доступа для систем под управлением агентов: назначьте ответственных за отзыв, ограничьте срочные подтверждения, сохраняйте доказательства, задайте условия восстановления и проводите тренировки.
регламент экстренного доступабезопасность AI-агентов

Читать 8 мин
Должны ли ожидающие запросы закрытого хранилища вообще ждать?
Для ожидающих запросов в закрытом хранилище нужны явный путь отказа, свежий контекст пользователя после разблокировки, узкие правила повторов и записи аудита, объясняющие каждый отказ.
ожидающие запросы в закрытом хранилищеодобрение действий AI-агента

Читать 8 мин
В тестах побочных временных каналов отказ нужно считать результатом
Тесты побочных временных каналов помогают не дать агентам определить состояние хранилища по успеху, отказу, отсутствующим или недействительным учетным данным.
тесты на побочные временные каналыутечка состояния хранилища

Читать 8 мин
AI-агенты под управлением подрядчиков: как корректно закрыть production-доступ
AI-агентам под управлением подрядчиков нужны понятные владельцы процесса, одобрение действий, границы учётных данных и проверенный способ отозвать production-доступ.
AI-агенты под управлением подрядчиковдоступ AI-агента

Читать 8 мин
Интерполяция shell: как не дать вводу агента превратиться в команды
Интерполяция shell превращает управляемые агентом пути и имена ресурсов в исполняемый синтаксис. Создавайте безопасные локальные действия и команды SSH с массивами аргументов и валидацией.
интерполяция shellвнедрение команд

Читать 8 мин
Как дрейф схемы MCP ломает долгоживущих агентов
Дрейф схемы MCP может сломать долгоживущих агентов после изменения инструментов на сервере. Тестируйте устаревшие схемы, безопасные миграции, повторы, результаты и одобрения.
дрейф схемы MCPсхема инструмента MCP

Читать 8 мин
Проверки работоспособности локального шлюза действий агента
Проверки работоспособности локального шлюза действий агента: состояние приложения, отказ заблокированного хранилища, HTTP- и SSH-канарейки и целостность аудита без утечки учётных данных.
проверки работоспособности локального шлюза действий агентапроверка состояния хранилища

Читать 8 мин
Как конкурирующие AI-агенты сталкиваются в production-аккаунтах
Конкурентные AI-агенты могут перезаписывать данные друг друга в production. Определите границы владения, отклоняйте устаревшие записи, осторожно используйте аренды и проверяйте каждое действие.
конкурентные AI-агентыконфликты записей агентов

Читать 8 мин
Обновляйте формат аудита, сохраняя старые доказательства
Планируйте обновления формата аудита так, чтобы сохранять старые доказательства: задавайте явные версии, храните неизменяемые исходные байты, создавайте тестовые наборы для миграций и поддерживайте совместимые верификаторы.
обновление формата аудитаверсионирование схемы аудит-лога

Читать 8 мин
Хранение активности AI-агентов: записи, которым доверяют расследователи
Настройте правила хранения активности AI-агентов: сохраняйте доказательства действий, ограничивайте чувствительные данные, защищайте записи от подделки и поддерживайте расследование инцидентов.
хранение активности AI-агентовжурналы аудита агентов

Читать 8 мин
Как проверить, что SSH-команда действительно выполнила удалённую работу
Для проверки успешности SSH-команды недостаточно нулевого кода возврата. Узнайте, как проверять вывод, читать удалённое состояние, обрабатывать тайм-ауты и безопасно повторять операции.
проверка успешности SSH-командкод завершения SSH

Читать 8 мин
Ошибки кодирования URL: тестируйте входные данные API агента перед вызовами
Ошибки кодирования URL могут отправить агента не на тот маршрут API или изменить данные query. Сначала тестируйте пути, query-строки, процентные escape-последовательности и специальные символы.
ошибки кодирования URLбезопасность API-агентов

Читать 8 мин
Раздельные SSH-credentials для безопасного доступа к production
Разделяйте SSH-credentials по риску development, staging и production, чтобы ограничить удалённый доступ, предотвратить утечки через agent и упростить отзыв.
раздельные SSH-credentialsдоступ по SSH к production

Читать 8 мин
Проверка перенаправлений HTTP для аутентифицированных запросов
Проверка перенаправлений HTTP не даёт учётным данным API-агентов попасть в неодобренные назначения, опасные методы, DNS-ловушки и скрытые пути SSRF.
проверка перенаправлений HTTPаутентифицированные запросы

Читать 8 мин
Области API-доступа для автономных агентов, которые пишут код
Проектируйте области API-доступа для автономных агентов, которые пишут код: связывайте задачи с точными эндпоинтами, проверяйте отказы и не давайте агентам широкие учетные данные.
области API-доступа для автономных агентов, пишущих кодминимальные привилегии для агентов

Читать 8 мин
Автоматизация релизов GitHub с AI-агентами и подтверждением
Автоматизация релизов GitHub экономит время, не давая AI-агентам бесконтрольно публиковать ПО. Используйте черновики, ограниченные действия, подтверждение и журнал аудита.
автоматизация релизов GitHubAI-агенты для релизов

Читать 8 мин
Чек-лист увольнения AI-агента для контролируемого отключения
Используйте этот чек-лист увольнения AI-агента, чтобы отозвать локальный доступ, сменить общие учетные данные, передать владение и сохранить записи для проверки.
чек-лист увольнения AI-агентаротация учетных данных

Читать 8 мин
Как записывать отмененные действия агента, не искажая результат
Определяйте отмененные действия агента честными результатами аудита для тайм-аутов, отключений и потерянных подтверждений, чтобы безопасно расследовать неопределенные эффекты.
отмененные действия агентанеопределенный результат аудита