Блог

Заметки о безопасности агентов, MCP и разработке Sallyport.

Новые публикации

Экспорт активности агента для юридической проверки: как создать доказательную базу
Читать 8 мин
Экспорт активности агента для юридической проверки: как создать доказательную базу
Подготовьте экспорт активности агента для юридической проверки: записи действий, временные метки, проверки целостности, заметки о редактировании и сведения о цепочке хранения.
экспорт активности агентацепочка хранения доказательств
AI-агенты в поддержке: выдавайте права на изменения постепенно
Читать 6 мин
AI-агенты в поддержке: выдавайте права на изменения постепенно
AI-агенты поддержки должны начинать с поиска по тикетам и приватных черновиков, а затем получать права на изменения через подтверждения, ограниченный доступ и аудит.
AI-агенты в поддержкеавтоматизация тикетов поддержки
Как определить первый разрыв в журнале аудита с хеш-цепочкой
Читать 8 мин
Как определить первый разрыв в журнале аудита с хеш-цепочкой
Узнайте, как определить первый разрыв в журнале аудита с хеш-цепочкой, сохранить доказательства, указать смещение в байтах и определить затронутые сессии.
журнал аудита с хеш-цепочкойнесовпадение хеша журнала аудита
Ротируйте учетные данные через шлюз действий с доказательствами
Читать 8 мин
Ротируйте учетные данные через шлюз действий с доказательствами
Ротируйте учетные данные через шлюз действий, не раскрывая секреты ИИ-агентам, не теряя свидетельства аудита и не оставляя старый API- или SSH-доступ активным.
ротация учетных данных через шлюз действийротация API-ключей
Риски пересылки SSH-агента при разработке с ИИ
Читать 8 мин
Риски пересылки SSH-агента при разработке с ИИ
Риски пересылки SSH-агента растут в рабочих процессах с ИИ. Узнайте, как удалённые хосты повторно используют полномочия подписи, как отключить пересылку и какие схемы SSH безопаснее.
риски пересылки SSH-агентаИИ-агенты для программирования
Общие Mac разработчиков: контроль доступа агентов к инструментам
Читать 8 мин
Общие Mac разработчиков: контроль доступа агентов к инструментам
Общим Mac разработчиков нужны четкие идентичности, хранение учетных данных, подтверждения и журналы аудита, чтобы локальные AI-агенты не могли использовать чужой доступ.
общие Mac разработчиковдоступ агентов к инструментам
Защищают ли лимиты декодированного размера агента от сжатых API?
Читать 8 мин
Защищают ли лимиты декодированного размера агента от сжатых API?
Лимиты декодированного размера не дают gzip- и Brotli-ответам, маленьким при передаче, исчерпать память клиента, парсеры, логи или контекст агента.
лимиты декодированного размераgzip-бомба распаковки
Изменения конфигурации AI-агентов: безопасное удаленное управление
Читать 8 мин
Изменения конфигурации AI-агентов: безопасное удаленное управление
Управляйте изменениями конфигурации AI-агентов с помощью независимых резервных копий, проверок парсера, тестов после перезагрузки, поэтапных правил доступа и этапов проверки удаленных изменений.
изменения конфигурации AI-агентаудаленная конфигурация
Почему похожие запросы на подтверждение опасны?
Читать 8 мин
Почему похожие запросы на подтверждение опасны?
Похожие запросы на подтверждение могут разрешать разные действия. Узнайте, как проектировать и тестировать подтверждения, чтобы человек видел точный запрос, который он принимает.
похожие запросы на подтверждениетестирование запросов на подтверждение
Тесты SSRF для инструментов агентов, которые добавляют учетные данные
Читать 8 мин
Тесты SSRF для инструментов агентов, которые добавляют учетные данные
Тесты SSRF для инструментов агентов должны проверять loopback, частные диапазоны, DNS rebinding, редиректы и IPv6 до добавления учетных данных.
тесты SSRF для инструментов агентовбезопасность внедрения учетных данных
Имена пользователей Basic-аутентификации - это чувствительные метаданные
Читать 8 мин
Имена пользователей Basic-аутентификации - это чувствительные метаданные
Имена пользователей Basic-аутентификации могут раскрывать арендаторов, роли учётных записей и структуру API. Держите чувствительные метаданные API вне промптов агентов и журналов.
имена пользователей Basic-аутентификациичувствительные метаданные API
Как отделять доказательства действий агента от заметок расследователя
Читать 8 мин
Как отделять доказательства действий агента от заметок расследователя
Сохраняйте доказательства действий агента пригодными для работы: берегите зашифрованные записи, ссылайтесь на устойчивые ID и храните выводы в отдельном файле дела.
доказательства действий агентаслед аудита ИИ-агента
Как изменения списка MCP-инструментов влияют на активную сессию
Читать 6 мин
Как изменения списка MCP-инструментов влияют на активную сессию
Изменения списка MCP-инструментов могут расширить полномочия агента посреди сессии. Узнайте, когда сравнивать определения, приостанавливать работу и требовать нового запуска.
изменения списка MCP-инструментовбезопасность MCP-инструментов
Путаница типов содержимого в аутентифицированных вызовах API агентов
Читать 8 мин
Путаница типов содержимого в аутентифицированных вызовах API агентов
Путаница типов содержимого позволяет аутентифицированным вызовам агентов обходить намерение запроса. Тестируйте JSON, формы, multipart и пустые тела по одной схеме.
путаница типов содержимогоаутентифицированные API агентов
Как защитить GraphQL-мутации для AI-агентов от разрушительных вызовов
Читать 8 мин
Как защитить GraphQL-мутации для AI-агентов от разрушительных вызовов
GraphQL-мутациям для AI-агентов нужны типизированные входные данные, узкие области доступа, настоящие предпросмотры и условные записи, чтобы предотвращать разрушительные сгенерированные запросы.
GraphQL-мутации для AI-агентовбезопасные GraphQL-мутации
Почему GET-эндпоинтам, изменяющим данные, нужно одобрение на запись?
Читать 8 мин
Почему GET-эндпоинтам, изменяющим данные, нужно одобрение на запись?
GET-эндпоинты, изменяющие данные, провоцируют повторы, превью и случайные действия. Находите скрытые записи, меняйте контракты и требуйте одобрения до отправки запроса.
GET-эндпоинты, изменяющие данныенебезопасные GET-запросы
HTTP или SSH для AI-агентов: ограничиваем радиус поражения
Читать 8 мин
HTTP или SSH для AI-агентов: ограничиваем радиус поражения
Как выбрать HTTP или SSH для AI-агентов: сравниваем полномочия, аудит, безопасность повторов и сбои, из-за которых маленькая задача получает широкий доступ.
HTTP или SSH для AI-агентовбезопасность AI-агентов
Production-доступ AI-агента: предварительная проверка, которая выдерживает реальный запуск
Читать 8 мин
Production-доступ AI-агента: предварительная проверка, которая выдерживает реальный запуск
Production-доступ AI-агента требует узких прав, понятных подтверждений, проверенного отката и аудиторских доказательств. Проведите эту предварительную проверку перед запуском.
production-доступ AI-агентаконтроль доступа агента
Временный доступ к продакшену: разрешения, которые заканчиваются вместе с задачей
Читать 8 мин
Временный доступ к продакшену: разрешения, которые заканчиваются вместе с задачей
Временный доступ AI-агентов программирования к продакшену требует цели, жесткого срока, досрочного отзыва и настоящей проверки отказа после закрытия задачи.
временный доступ к продакшенуразрешения AI-агентов
Как локальные одобрения сохраняют силу при удалённом доступе к рабочему столу
Читать 8 мин
Как локальные одобрения сохраняют силу при удалённом доступе к рабочему столу
Настройте локальные одобрения, которые сохраняют смысл во время сеансов удалённого рабочего стола, с понятным управлением общим доступом к экрану, доступом поддержки и журналами аудита.
одобрение локального агентабезопасность удалённого рабочего стола
Проверка хоста SSH для агентов, работающих с рабочей средой
Читать 8 мин
Проверка хоста SSH для агентов, работающих с рабочей средой
Проверка хоста SSH для автономных агентов программирования: закрепляйте отпечатки, ограничивайте удалённые аккаунты и проверяйте команды до того, как ущерб распространится.
проверка хоста SSHавтономные агенты программирования
Доступ AI-агента к API: прямые токены или действия через посредника?
Читать 8 мин
Доступ AI-агента к API: прямые токены или действия через посредника?
Доступ AI-агента к API требует большего, чем узкие области действия токенов. Сравниваем прямые учетные данные и действия через посредника для задач, развертываний, поддержки и SSH.
доступ AI-агента к APIучетные данные агента
Как тестировать доступ агента к API перед запуском в production
Читать 8 мин
Как тестировать доступ агента к API перед запуском в production
Тестирование доступа агента к API перед запуском в production должно подтвердить работу разрешений, передачи учетных данных, обработки сбоев, отзыва доступа и записей вызовов.
тестирование доступа агента к APIбезопасность API AI-агента
Идентичность исполняемого файла агента после замены символической ссылки
Читать 8 мин
Идентичность исполняемого файла агента после замены символической ссылки
Проверьте идентичность исполняемого файла агента при замене символической ссылки в macOS, привязывайте согласие к работающему коду и не допускайте, чтобы псевдонимы путей влияли на решения о доверии.
идентичность исполняемого файла агентазамена символической ссылки в macOS
Сервисные учетные записи для AI-агентов без общей ответственности
Читать 8 мин
Сервисные учетные записи для AI-агентов без общей ответственности
Используйте сервисные учетные записи для AI-агентов без общей ответственности: назначайте идентификаторы рабочим процессам, конкретных владельцев, ограниченный доступ, свидетельства аудита и правила вывода из эксплуатации.
сервисные учетные записи для AI-агентовидентичность AI-агента
Раздельный доступ coding agents к staging и production
Читать 8 мин
Раздельный доступ coding agents к staging и production
Разделите доступ coding agents к staging и production с помощью отдельных учетных данных, фиксированных конечных точек, подтверждений человека, аудита и проверенного отзыва.
разделение доступа к staging и productionбезопасность coding agents
Удалённые настройки локали в тестах агентов
Читать 8 мин
Удалённые настройки локали в тестах агентов
Удалённые настройки локали меняют даты, сортировку, дроби и декодирование текста. Фиксируйте среду, записывайте её и тестируйте варианты.
удалённые настройки локалитестирование локали
Минимизация данных AI-агента для более безопасных вызовов инструментов
Читать 8 мин
Минимизация данных AI-агента для более безопасных вызовов инструментов
Минимизация данных для AI-агентов не даёт данным клиентов попадать в вызовы инструментов: используются узкие входные данные, ограниченные ответы и доверенные границы выполнения.
минимизация данных AI-агентавызовы инструментов агентом
Изменения схемы API: контрактные тесты для более безопасных агентов
Читать 8 мин
Изменения схемы API: контрактные тесты для более безопасных агентов
Изменения схемы API могут менять решения AI-агента без единой ошибки. Используйте контрактные тесты для полей, значений по умолчанию, смысла ответов и повторных запросов.
изменения схемы APIконтрактные тесты
Изменения DNS AI-агентами программирования: сделайте ревью безопаснее
Читать 8 мин
Изменения DNS AI-агентами программирования: сделайте ревью безопаснее
Изменения DNS, которые выполняют AI-агенты программирования, должны разделять создание, редактирование и удаление, чтобы ревьюеры могли оценить последствия, расхождения, кэши и откат.
изменения DNS AI-агентами программированияревью DNS-записей
Частичные сбои SSH-команд: не давайте агентам повторять работу
Читать 8 мин
Частичные сбои SSH-команд: не давайте агентам повторять работу
Частичные сбои SSH-команд требуют сопоставления состояния, а не слепых повторов. Сохраняйте коды выхода, контрольные точки, квитанции и наблюдаемое состояние хоста для AI-агентов.
частичные сбои SSH-командSSH для AI-агентов
Модель угроз AI-агента программирования для API- и SSH-доступа
Читать 8 мин
Модель угроз AI-агента программирования для API- и SSH-доступа
Создайте модель угроз AI-агента программирования для API- и SSH-доступа с практическими мерами защиты от prompt injection, изоляцией учётных данных, подтверждениями и аудитом действий.
модель угроз AI-агента программированиябезопасность API агента
Как оценить security-ПО с доступным исходным кодом
Читать 8 мин
Как оценить security-ПО с доступным исходным кодом
Оцените security-ПО с доступным исходным кодом по лицензии, доступу к коду, выпускам, коммерческим границам и реальному пути выхода.
security-ПО с доступным исходным кодомпроверка source-available лицензии
Может ли передача окружения SSH раскрыть локальный контекст?
Читать 8 мин
Может ли передача окружения SSH раскрыть локальный контекст?
Передача окружения SSH может раскрыть локальный контекст удалённым командам. Проверьте SendEnv, AcceptEnv и точный список переменных.
передача окружения SSHOpenSSH SendEnv
Сбрасывает ли пересборка MCP-сервера сеанс агента?
Читать 8 мин
Сбрасывает ли пересборка MCP-сервера сеанс агента?
Разберите, когда пересборка MCP-сервера должна обновить метаданные инструментов, заменить идентификатор исполняемого кода и аннулировать авторизацию агента во время активного сеанса.
пересборка MCP-сервераобновление сеанса MCP
Безопасность выхода из macOS: завершите полномочия локального агента
Читать 8 мин
Безопасность выхода из macOS: завершите полномочия локального агента
Безопасность выхода из macOS должна отозвать доступ к хранилищу, согласия агента и действия в очереди до того, как ушедший разработчик сможет запустить ещё один вызов.
безопасность выхода из macOSполномочия агента
Устаревшая документация API: как безопасно тестировать действия агентов
Читать 8 мин
Устаревшая документация API: как безопасно тестировать действия агентов
Устаревшая документация API может направить автономных агентов к опасным вызовам. Узнайте, как проверять примеры на работающем сервисе и блокировать рискованные расхождения.
устаревшая документация APIтестирование инструментов агента
Усечение результатов API: как не дать агентам вносить ошибочные изменения
Читать 8 мин
Усечение результатов API: как не дать агентам вносить ошибочные изменения
Усечение результатов API может подтолкнуть агентов к опасным последующим изменениям. Проектируйте ответы инструментов так, чтобы они сообщали о неполных данных, предупреждениях, лимитах и области поиска.
усечение результатов APIпроектирование инструментов для агентов
Публикация пакетов AI-агентом без разрастания токенов выпуска
Читать 8 мин
Публикация пакетов AI-агентом без разрастания токенов выпуска
Публикация пакетов AI-агентом требует отдельных средств контроля для загрузки, выпуска, тегов и удаления. Проверьте весь путь выпуска с помощью временного пакета.
публикация пакетов AI-агентомбезопасность реестра пакетов
Доступ AI-агента к администрированию SaaS: заменяем широкие токены
Читать 8 мин
Доступ AI-агента к администрированию SaaS: заменяем широкие токены
Доступ AI-агента к администрированию SaaS должен строиться на узких действиях с аудитом для пользователей, групп, биллинга и настроек рабочего пространства, а не на широких токенах.
доступ администратора AI-агента к SaaSагенты с минимальными привилегиями
Удалите заброшенные MCP-серверы и не оставляйте доступ
Читать 8 мин
Удалите заброшенные MCP-серверы и не оставляйте доступ
Безопасно удалите заброшенные MCP-серверы: найдите все конфигурации и средства запуска, отзовите действующие учетные данные, удалите старые инструменты и докажите, что доступ закрыт.
удаление заброшенных MCP-серверовинвентаризация MCP-серверов
Менеджер секретов для AI-агентов: хранение не равно контролю действий
Читать 8 мин
Менеджер секретов для AI-агентов: хранение не равно контролю действий
Менеджер секретов для AI-агентов защищает хранение, но разрешенное выполнение HTTP- и SSH-действий не передает учетные данные в контекст агента и записывает каждый вызов.
менеджер секретов для AI-агентовинъекция учетных данных
Создавайте журналы аудита с защитой от чтения, которые агенты не могут изменять
Читать 8 мин
Создавайте журналы аудита с защитой от чтения, которые агенты не могут изменять
Журналы аудита с защитой от чтения не дают AI-агентам формировать цепочку свидетельств: выполнение действий, запись событий, доступ проверяющих и проверка разделены.
журналы аудита с защитой от чтенияаудит AI-агентов
Может ли таблица доказательств SOC 2 подтвердить действия агента?
Читать 8 мин
Может ли таблица доказательств SOC 2 подтвердить действия агента?
Создайте таблицу доказательств SOC 2, связывающую одобрение сессии агента, проверку отдельных вызовов, отзыв полномочий и проверку журналов с контролями, которые можно проверить в ходе аудита.
таблица доказательств SOC 2доказательства аудита AI-агентов
Чувствительные данные в отчётах о сбоях: остановите утечки контекста агента
Читать 7 мин
Чувствительные данные в отчётах о сбоях: остановите утечки контекста агента
Чувствительные данные в отчётах о сбоях могут раскрыть промпты агентов, тела запросов и токены. Узнайте, как сократить сбор данных, проверять экспорт и безопасно хранить диагностику.
чувствительные данные в отчётах о сбояхтелеметрия сбоев агента
Может ли аудиторский след подтверждений доказать, кто разрешил действие агента?
Читать 8 мин
Может ли аудиторский след подтверждений доказать, кто разрешил действие агента?
Создайте аудиторский след подтверждений, связывающий решения по нажатию или Touch ID с контекстом пользователя, сессией агента, использованием учетных данных и выполненным вызовом.
аудиторский след подтвержденийподтверждения действий агента
Бюджеты внешних вызовов, которые останавливают циклы агентов
Читать 8 мин
Бюджеты внешних вызовов, которые останавливают циклы агентов
Бюджеты внешних вызовов задают лимиты запросов, времени и расходов, которые не дают автономным агентам бесконтрольно повторять попытки, опрашивать сервисы и совершать покупки.
бюджеты внешних вызововавтономные агенты
Как лимиты stderr в MCP помогают агентам продолжать работу
Читать 8 мин
Как лимиты stderr в MCP помогают агентам продолжать работу
Настройте лимиты stderr в MCP, чтобы шумные помощники не расходовали память, не задерживали одобрение, не срывали завершение и не оставляли неполные записи действий.
лимиты stderr MCPлогирование stderr в MCP
Одобрение сессии или каждого вызова для действий агента
Читать 8 мин
Одобрение сессии или каждого вызова для действий агента
Как выбрать одобрение сессии или каждого вызова для AI-агента с учетом длительности задачи, области доступа, ущерба от повторов, раскрытия данных и отката.
одобрение для сессии и каждого вызоваодобрение действий агента
Переживут ли метки времени аудита агента изменения часов?
Читать 8 мин
Переживут ли метки времени аудита агента изменения часов?
Метки времени аудита агента могут двигаться назад или повторяться. Узнайте, как порядковые номера, UTC, смещения, исправления и проверки целостности сохраняют надежную временную шкалу.
метки времени аудита агентапорядковые номера аудиторского журнала
Шлюз действий AI-агента и MITM-прокси: точки контроля
Читать 8 мин
Шлюз действий AI-агента и MITM-прокси: точки контроля
Шлюз действий AI-агента выполняет аутентифицированные операции, не раскрывая секреты. Узнайте, чем он отличается от MITM-прокси и где должна находиться каждая точка контроля.
шлюз действий AI-агентаMITM-прокси
Может ли внедрение HTTP-запроса начаться с перевода строки?
Читать 8 мин
Может ли внедрение HTTP-запроса начаться с перевода строки?
Внедрение HTTP-запроса может начаться со скрытого перевода строки. Узнайте, как отклонять CRLF в назначениях и заголовках до формирования запросов с учётными данными.
внедрение HTTP-запросоввнедрение CRLF в заголовки
Как расследовать аудит API, когда записи агента противоречат друг другу
Читать 8 мин
Как расследовать аудит API, когда записи агента противоречат друг другу
Как расследовать аудит API при спорных действиях агента: сопоставить идентификаторы запросов, время, результаты и пропущенные события провайдера без поспешных выводов.
расследование аудита APIлоги активности агента
Зашифрованные журналы аудита: что доказывает офлайн-проверка
Читать 8 мин
Зашифрованные журналы аудита: что доказывает офлайн-проверка
Зашифрованные журналы аудита могут офлайн доказать непрерывность шифротекста. Узнайте, что могут и чего не могут показать хеш-цепочки, доверенные контрольные точки, временные отметки и проверяющие инструменты.
зашифрованные журналы аудитаофлайн-проверка аудита
Раскрывают ли плейсхолдеры учётных данных детали работы системы?
Читать 8 мин
Раскрывают ли плейсхолдеры учётных данных детали работы системы?
Плейсхолдеры учётных данных могут раскрыть арендаторов, роли, форматы и пути к секретам. Узнайте, как безопасно записывать и называть их, не публикуя карту своей инфраструктуры.
плейсхолдеры учётных данныхутечка метаданных секретов
Лимит API AI-агента: безопасные повторы
Читать 8 мин
Лимит API AI-агента: безопасные повторы
Как безопасно обрабатывать лимит API AI-агента: ограниченные повторы, backoff с jitter, проверки идемпотентности, общие квоты, аудит и эскалация человеку.
лимит API AI-агентабюджет повторов
Раскрытие учётных данных через буфер обмена: перестаньте передавать секреты агентам
Читать 8 мин
Раскрытие учётных данных через буфер обмена: перестаньте передавать секреты агентам
Раскрытие учётных данных через буфер превращает быстрое копирование в сохранённые данные в промптах, терминалах, инструментах синхронизации и истории. Используйте более безопасные способы действий.
раскрытие учётных данных через буфер обменабезопасность AI-агентов
Карточки подтверждения VoiceOver для действий агентов
Читать 8 мин
Карточки подтверждения VoiceOver для действий агентов
Карточки подтверждения VoiceOver должны в фиксированном, проверяемом порядке показывать идентификатор процесса, назначение, действие и скрытые детали, чтобы решение о согласии было осознанным.
карточки подтверждения VoiceOverдоступные подтверждения действий агентов
Аудитная запись действия агента: практическая модель контроля
Читать 8 мин
Аудитная запись действия агента: практическая модель контроля
Создайте аудитную запись действий агента, которая фиксирует идентичность процесса, цели, одобрения, результаты, отзывы и свидетельства отсутствия изменений, не записывая секреты.
аудитная запись действия агентааудитный след AI-агента
Как локальное и вышестоящее одобрение меняют контроль над агентом
Читать 8 мин
Как локальное и вышестоящее одобрение меняют контроль над агентом
Используйте эту матрицу локального и вышестоящего одобрения, чтобы сравнить задержку, контекст, идентичность, сбои, повторы и свидетельства аудита действий агента.
локальное и вышестоящее одобрениеодобрения ИИ-агентов
Разрешения инфраструктуры для AI-агентов и безопасный apply
Читать 8 мин
Разрешения инфраструктуры для AI-агентов и безопасный apply
Разрешения AI-агентов для инфраструктуры должны связывать проверенный план, подтверждённый целевой аккаунт, срок действия и протестированный откат до запуска apply.
разрешения инфраструктуры для AI-агентовсогласование Terraform apply
Предварительные просмотры уведомлений о подтверждении: защитите сведения о действиях
Читать 8 мин
Предварительные просмотры уведомлений о подтверждении: защитите сведения о действиях
Предварительные просмотры уведомлений о подтверждении могут раскрыть действия агента на заблокированных экранах. Узнайте, что показывать, обезличивать и тестировать, а что оставлять внутри приложения с аутентификацией.
предварительный просмотр уведомлений о подтвержденииконфиденциальность экрана блокировки
Средства защиты агентов: один процесс или демон
Читать 8 мин
Средства защиты агентов: один процесс или демон
Средства защиты агентов с одним процессом и на основе демона отличаются локальной поверхностью атаки, риском раскрытия учетных данных, безопасностью перезапуска и сложностью обслуживания.
средства защиты агентов с одним процессом и на основе демоналокальная безопасность агента
Осиротевшие процессы MCP могут оставить работу после себя
Читать 8 мин
Осиротевшие процессы MCP могут оставить работу после себя
Осиротевшим процессам MCP недостаточно отправить команду завершения. Найдите устаревшие stdio-серверы, отзовите их полномочия и свяжите последние вызовы с владевшей ими сессией.
осиротевшие процессы MCPустаревший MCP-сервер
Минимизация ответов API для более безопасного контекста AI-агента
Читать 8 мин
Минимизация ответов API для более безопасного контекста AI-агента
Минимизация ответов API не даёт ненужным персональным, финансовым и операционным данным попадать в контекст AI-агента благодаря узким контрактам ответов.
минимизация ответов APIбезопасность контекста агента
При редактировании карточки подтверждения нельзя скрывать суть решения
Читать 8 мин
При редактировании карточки подтверждения нельзя скрывать суть решения
Редактирование карточки подтверждения должно скрывать учетные данные и личные данные, сохраняя достаточно ясными назначение, цель, эффект и рискованные параметры для принятия решения.
редактирование карточки подтвержденияподтверждение действий агента
Может ли агент войти с отозванным SSH-ключом хоста?
Читать 8 мин
Может ли агент войти с отозванным SSH-ключом хоста?
Создайте негативный тест отозванного SSH-ключа хоста для псевдонимов, вариантов адреса, общих сеансов, сертификатов и пути агента.
отозванный SSH-ключ хостаотзыв ключей SSH
Endpoint отката для автономных развертываний без конфликтов
Читать 8 мин
Endpoint отката для автономных развертываний без конфликтов
Спроектируйте endpoint отката для автономных развертываний, который восстанавливает правильный релиз, отклоняет устаревшее состояние и сохраняет независимые изменения в production.
endpoint откатаавтономные развертывания
Безопасность регистратора доменов требует подтверждения каждого вызова
Читать 8 мин
Безопасность регистратора доменов требует подтверждения каждого вызова
Безопасность регистратора доменов для ИИ-агентов требует отдельного подтверждения смены nameserver, transfer lock, контактов и DNSSEC при каждом вызове.
безопасность регистратора доменовподтверждение ИИ-агента
Воспроизводимые сборки для локальных клиентов агентов
Читать 8 мин
Воспроизводимые сборки для локальных клиентов агентов
Воспроизводимые сборки связывают бинарный файл локального клиента агента с проверенным исходным кодом, документированной инструкцией сборки macOS, подписанными тегами и проверяемыми артефактами.
воспроизводимые сборкипроверка приложений macOS
Проверьте конфигурацию MCP-клиента, прежде чем доверять серверу
Читать 8 мин
Проверьте конфигурацию MCP-клиента, прежде чем доверять серверу
Проверьте конфигурацию MCP-клиента: команды, унаследованные переменные среды, учетные данные и возможности инструментов до запуска локального сервера.
проверка конфигурации MCP-клиентабезопасность MCP-сервера
Пилот доступа AI-агента: метрики, которые оправдывают расширение
Читать 8 мин
Пилот доступа AI-агента: метрики, которые оправдывают расширение
Проведите пилот доступа AI-агента с метриками одобрений, отказов, ошибок, аудита и отзыва, которые покажут, оправдано ли расширение полномочий.
пилот доступа AI-агентапроцент одобрений агента
Санитизация ANSI escape-последовательностей для безопасных терминалов
Читать 8 мин
Санитизация ANSI escape-последовательностей для безопасных терминалов
Санитизация ANSI escape-последовательностей убирает управляющие данные терминала, полезные нагрузки OSC и уловки с курсором из контекста AI-агента, сохраняя полезный результат команд.
санитизация ANSI escape-последовательностейбезопасность вывода терминала
AI-агенты меняют feature flags: контролируйте каждую запись
Читать 8 мин
AI-агенты меняют feature flags: контролируйте каждую запись
AI-агентам, меняющим feature flags, нужны контролируемые записи в продакшен с явными подтверждениями, условными обновлениями, повторной проверкой состояния и надежными доказательствами для аудита.
AI-агенты, меняющие feature flagsподтверждение изменений feature flags
Как предотвратить дублирующие записи в API при повторах AI-агентов
Читать 8 мин
Как предотвратить дублирующие записи в API при повторах AI-агентов
Предотвращайте дублирующие записи в API от AI-агентов с помощью токенов идемпотентности, отпечатков запросов, атомарного захвата и подтверждений, привязанных к каждому действию.
предотвращение дублирующих записей в APIтокены идемпотентности
Безопасные процессы миграции баз данных для AI-агентов программирования
Читать 8 мин
Безопасные процессы миграции баз данных для AI-агентов программирования
Безопасные процессы миграции баз данных помогают использовать AI-агентов для программирования, разделяя планирование схемы, подтверждение резервной копии, ревью и одобренное выполнение в продакшене.
безопасные процессы миграции баз данныхAI-агенты для программирования
Как безопасно использовать отдельные учётные записи Unix для AI-агентов программирования
Читать 8 мин
Как безопасно использовать отдельные учётные записи Unix для AI-агентов программирования
Отдельные учётные записи Unix для AI-агентов программирования ограничивают удалённый доступ, изолируют учётные данные, усиливают защиту SSH и упрощают аудит действий агента.
отдельные учётные записи UnixAI-агенты для программирования
Доступ к заблокированному локальному хранилищу: практическое руководство для работы агентов
Читать 8 мин
Доступ к заблокированному локальному хранилищу: практическое руководство для работы агентов
Как планировать доступ автономных агентов к заблокированному локальному хранилищу: окна разблокировки, подтверждение запусков и отдельных вызовов, паузы и свидетельства для проверки.
доступ к заблокированному локальному хранилищупроцесс подтверждения действий агента
Доказывают ли что-нибудь ваши тесты утечки секретов агента?
Читать 8 мин
Доказывают ли что-нибудь ваши тесты утечки секретов агента?
Тесты утечки секретов агента должны проверять не только чистый ответ в чате. Создайте canary-проверки для окружения, аргументов, журналов, ошибок и сбоев.
тесты утечки секретов агентаучетные данные AI-агента
Проверка JSON Schema для более безопасных результатов инструментов агентов
Читать 8 мин
Проверка JSON Schema для более безопасных результатов инструментов агентов
Проверка JSON Schema отклоняет некорректные результаты инструментов агента до того, как недоверенные поля станут фактами, промптами или входными данными для следующих действий.
проверка JSON Schemaрезультаты инструментов агентов
Запросы обнаружения и мутации для более безопасных ИИ-агентов
Читать 8 мин
Запросы обнаружения и мутации для более безопасных ИИ-агентов
Разделение запросов обнаружения и мутаций позволяет ИИ-агентам изучать системы, сохраняя запись, удаление и внешние действия под контролем человека.
запросы обнаружения и мутацииправа ИИ-агента
Как проверять действия AI-агента без хранения промптов
Читать 8 мин
Как проверять действия AI-агента без хранения промптов
Узнайте, как проверять действия AI-агентов без хранения промптов: фиксируйте идентичность процесса, подтверждения, безопасные метаданные, результаты и признаки изменений.
проверка действий AI-агентажурналы аудита агентов
HTTP method override обходит проверку по методу
Читать 8 мин
HTTP method override обходит проверку по методу
HTTP method override превращает подтвержденный POST в DELETE или PATCH. Проверьте туннельные методы и оценивайте фактическое действие.
HTTP method overrideзаголовки method override
Чек-лист передачи доступа AI-агенту при смене роли
Читать 8 мин
Чек-лист передачи доступа AI-агенту при смене роли
Используйте этот чек-лист передачи доступа AI-агенту, чтобы передать учётные данные, подтверждения, проверку аудита и экстренные полномочия при смене роли разработчиков.
чек-лист передачи доступа AI-агентупередача учётных данных агента
Журналы аудита агентов: записи сессий и записи вызовов
Читать 8 мин
Журналы аудита агентов: записи сессий и записи вызовов
Журналы аудита агентов должны хранить записи сессий для подтверждения полномочий и записи вызовов для каждого внешнего действия. Узнайте, как оба ракурса ускоряют расследование инцидентов.
журналы аудита агентовзаписи сессий агентов
AI-агенты и несколько облачных учетных записей: привязывайте каждое действие
Читать 8 мин
AI-агенты и несколько облачных учетных записей: привязывайте каждое действие
AI-агенты, работающие с несколькими облачными учетными записями, требуют явной привязки цели. Узнайте, как связывать каждое облачное действие с проверенной учетной записью, средой, идентичностью и аудиторским следом.
AI-агенты и несколько облачных учетных записейпривязка облачной учетной записи
Привязка запроса к одобрению предотвращает изменения после нажатия
Читать 8 мин
Привязка запроса к одобрению предотвращает изменения после нажатия
Привязка запроса к одобрению не позволяет ИИ-клиенту изменить HTTP-запрос или SSH-команду после того, как человек одобрил действие.
привязка запроса к одобрениюодобрение HTTP-запроса
Отключение SSH и неизвестное удалённое состояние: как безопасно проверить результат
Читать 8 мин
Отключение SSH и неизвестное удалённое состояние: как безопасно проверить результат
Как безопасно определить состояние удалённой SSH-команды после разрыва: постоянный ID запуска, запись статуса, проверка постусловий и правильные решения о повторе.
неизвестное удалённое состояние SSHпроверка SSH-команд
Какой настоящий процесс агента запрашивает подтверждение?
Читать 8 мин
Какой настоящий процесс агента запрашивает подтверждение?
Узнайте, как определить настоящий процесс агента в терминалах, IDE, оболочках, скриптах и исполнителях задач, чтобы рецензенты подтверждали понятного и проверяемого инициатора.
настоящий процесс агентаидентичность процесса агента
Может ли одобрение скрипта для AI-агентов доверять подписанному интерпретатору?
Читать 8 мин
Может ли одобрение скрипта для AI-агентов доверять подписанному интерпретатору?
Для одобрения скриптов AI-агентами недостаточно подписанного интерпретатора. Проверяйте точные байты исходного кода, контекст выполнения, зависимости и цель действия.
одобрение скриптов для AI-агентовбезопасность подписанного интерпретатора
Может ли идентичность хоста расширений IDE доказать, кто такой агент?
Читать 8 мин
Может ли идентичность хоста расширений IDE доказать, кто такой агент?
Идентичность хоста расширений IDE подтверждает подписанный процесс редактора, но общие плагины затрудняют атрибуцию. Используйте узкие учетные данные, подтверждение действий и честные журналы.
идентичность хоста расширений IDEподпись кода плагинов
Безопасное тестирование MCP-инструментов с фиктивными учётными данными
Читать 8 мин
Безопасное тестирование MCP-инструментов с фиктивными учётными данными
Тестирование MCP-инструментов с фиктивными учётными данными и одноразовыми аккаунтами помогает проверить сценарии успеха, отказа, тайм-аута и очистки без риска для рабочей среды.
тестирование MCP-инструментовфиктивные учётные данные
Таймлайн действий агента: сравнивайте временные метки без самообмана
Читать 8 мин
Таймлайн действий агента: сравнивайте временные метки без самообмана
Постройте таймлайн действий агента, устойчивый к ошибкам часовых поясов: сохраняйте смещения, сравнивайте местные, серверные и аудиторские часы и честно учитывайте дрейф.
таймлайн действий агентасмещения временных меток
Безопасность обновления версии API для AI-агентов
Читать 8 мин
Безопасность обновления версии API для AI-агентов
Безопасность обновления версии API требует проверить изменившиеся значения по умолчанию, новые endpoint и поведение аутентификации до расширения полномочий агента.
безопасность обновления версии APIполномочия агента
Изоляция учётных данных в пуле HTTP-соединений для AI-агентов
Читать 8 мин
Изоляция учётных данных в пуле HTTP-соединений для AI-агентов
Изоляция учётных данных в пуле HTTP-соединений не даёт cookie, проверкам подлинности и состоянию учётной записи перейти через повторно используемый сокет в действие другого агента.
изоляция учётных данных в пуле HTTP-соединенийcookie в пуле соединений
Как AI-агентам открывать pull request с безопасными ограничениями
Читать 8 мин
Как AI-агентам открывать pull request с безопасными ограничениями
AI-агентам, открывающим pull request, нужны строгие ограничения репозитория, защищённые ветки, маршрутизация ревьюеров, свидетельства тестов и запись аудита для каждого изменения.
AI-агенты, открывающие pull requestбезопасность pull request от AI
Как подтверждение инцидента ИИ сохраняет его открытым
Читать 8 мин
Как подтверждение инцидента ИИ сохраняет его открытым
Подтверждение инцидента ИИ должно фиксировать ответственность, не закрывая инцидент. Разбираем переходы, согласования, гонки и аудит.
подтверждение инцидента ИИпереходы состояний инцидента
Журналы аудита агента должны запрещать действия при нехватке места
Читать 8 мин
Журналы аудита агента должны запрещать действия при нехватке места
Для журналов аудита агента нужна четкая политика сбоев хранения. Задайте пороги запрета, проведите учение при нехватке места, сохраните доказательства и безопасно восстановите работу.
журналы аудита агентанехватка места для журнала аудита
Что делать при пропаже Mac разработчика: безопасно отзовите доступ
Читать 8 мин
Что делать при пропаже Mac разработчика: безопасно отзовите доступ
Чек-лист реагирования на пропажу Mac разработчика: отзыв сессий агентов, смена учётных данных, проверка активности и восстановление доступа с чистого устройства.
реагирование на пропажу Mac разработчикаротация учётных данных
Ротация TLS-сертификатов требует двух доказательств
Читать 8 мин
Ротация TLS-сертификатов требует двух доказательств
Ротация TLS-сертификатов завершена, лишь когда выдача совпала со свежей проверкой каждого рабочего адреса.
ротация TLS-сертификатовпроверка выданного сертификата
Владение сессией агента tmux: подтверждения и аудит
Читать 8 мин
Владение сессией агента tmux: подтверждения и аудит
Владение сессией агента tmux может скрыть, кто подтвердил действие и какой процесс оставил аудиторский след. Узнайте, как связаны идентичность процесса, отключённые сессии, screen и свидетельства инцидента.
владение сессией агента tmuxбезопасность tmux
Как банки cookies агентов сохраняют сессии, которые вы не планировали
Читать 8 мин
Как банки cookies агентов сохраняют сессии, которые вы не планировали
Банки cookies агентов могут незаметно сохранять HTTP-сессии. Узнайте, как тестировать сохранение Set-Cookie, перенаправления, смену учётных данных и границы запусков.
банки cookies агентовHTTP cookies сессий
Sallyport

Sallyport выполняет API-вызовы и SSH-команды за вашего ИИ-агента. Ключи остаются в локальном хранилище на вашем Mac; вы подтверждаете каждый запуск, и каждое действие попадает в запечатанный журнал.

© 2026 Sallyport · Открытый код по лицензии Apache-2.0 · Oleg Sotnikov