Блог
Заметки о безопасности агентов, MCP и разработке Sallyport.
Новые публикации

Читать 8 мин
Экспорт активности агента для юридической проверки: как создать доказательную базу
Подготовьте экспорт активности агента для юридической проверки: записи действий, временные метки, проверки целостности, заметки о редактировании и сведения о цепочке хранения.
экспорт активности агентацепочка хранения доказательств

Читать 6 мин
AI-агенты в поддержке: выдавайте права на изменения постепенно
AI-агенты поддержки должны начинать с поиска по тикетам и приватных черновиков, а затем получать права на изменения через подтверждения, ограниченный доступ и аудит.
AI-агенты в поддержкеавтоматизация тикетов поддержки

Читать 8 мин
Как определить первый разрыв в журнале аудита с хеш-цепочкой
Узнайте, как определить первый разрыв в журнале аудита с хеш-цепочкой, сохранить доказательства, указать смещение в байтах и определить затронутые сессии.
журнал аудита с хеш-цепочкойнесовпадение хеша журнала аудита

Читать 8 мин
Ротируйте учетные данные через шлюз действий с доказательствами
Ротируйте учетные данные через шлюз действий, не раскрывая секреты ИИ-агентам, не теряя свидетельства аудита и не оставляя старый API- или SSH-доступ активным.
ротация учетных данных через шлюз действийротация API-ключей

Читать 8 мин
Риски пересылки SSH-агента при разработке с ИИ
Риски пересылки SSH-агента растут в рабочих процессах с ИИ. Узнайте, как удалённые хосты повторно используют полномочия подписи, как отключить пересылку и какие схемы SSH безопаснее.
риски пересылки SSH-агентаИИ-агенты для программирования

Читать 8 мин
Общие Mac разработчиков: контроль доступа агентов к инструментам
Общим Mac разработчиков нужны четкие идентичности, хранение учетных данных, подтверждения и журналы аудита, чтобы локальные AI-агенты не могли использовать чужой доступ.
общие Mac разработчиковдоступ агентов к инструментам

Читать 8 мин
Защищают ли лимиты декодированного размера агента от сжатых API?
Лимиты декодированного размера не дают gzip- и Brotli-ответам, маленьким при передаче, исчерпать память клиента, парсеры, логи или контекст агента.
лимиты декодированного размераgzip-бомба распаковки

Читать 8 мин
Изменения конфигурации AI-агентов: безопасное удаленное управление
Управляйте изменениями конфигурации AI-агентов с помощью независимых резервных копий, проверок парсера, тестов после перезагрузки, поэтапных правил доступа и этапов проверки удаленных изменений.
изменения конфигурации AI-агентаудаленная конфигурация

Читать 8 мин
Почему похожие запросы на подтверждение опасны?
Похожие запросы на подтверждение могут разрешать разные действия. Узнайте, как проектировать и тестировать подтверждения, чтобы человек видел точный запрос, который он принимает.
похожие запросы на подтверждениетестирование запросов на подтверждение

Читать 8 мин
Тесты SSRF для инструментов агентов, которые добавляют учетные данные
Тесты SSRF для инструментов агентов должны проверять loopback, частные диапазоны, DNS rebinding, редиректы и IPv6 до добавления учетных данных.
тесты SSRF для инструментов агентовбезопасность внедрения учетных данных

Читать 8 мин
Имена пользователей Basic-аутентификации - это чувствительные метаданные
Имена пользователей Basic-аутентификации могут раскрывать арендаторов, роли учётных записей и структуру API. Держите чувствительные метаданные API вне промптов агентов и журналов.
имена пользователей Basic-аутентификациичувствительные метаданные API

Читать 8 мин
Как отделять доказательства действий агента от заметок расследователя
Сохраняйте доказательства действий агента пригодными для работы: берегите зашифрованные записи, ссылайтесь на устойчивые ID и храните выводы в отдельном файле дела.
доказательства действий агентаслед аудита ИИ-агента

Читать 6 мин
Как изменения списка MCP-инструментов влияют на активную сессию
Изменения списка MCP-инструментов могут расширить полномочия агента посреди сессии. Узнайте, когда сравнивать определения, приостанавливать работу и требовать нового запуска.
изменения списка MCP-инструментовбезопасность MCP-инструментов

Читать 8 мин
Путаница типов содержимого в аутентифицированных вызовах API агентов
Путаница типов содержимого позволяет аутентифицированным вызовам агентов обходить намерение запроса. Тестируйте JSON, формы, multipart и пустые тела по одной схеме.
путаница типов содержимогоаутентифицированные API агентов

Читать 8 мин
Как защитить GraphQL-мутации для AI-агентов от разрушительных вызовов
GraphQL-мутациям для AI-агентов нужны типизированные входные данные, узкие области доступа, настоящие предпросмотры и условные записи, чтобы предотвращать разрушительные сгенерированные запросы.
GraphQL-мутации для AI-агентовбезопасные GraphQL-мутации

Читать 8 мин
Почему GET-эндпоинтам, изменяющим данные, нужно одобрение на запись?
GET-эндпоинты, изменяющие данные, провоцируют повторы, превью и случайные действия. Находите скрытые записи, меняйте контракты и требуйте одобрения до отправки запроса.
GET-эндпоинты, изменяющие данныенебезопасные GET-запросы

Читать 8 мин
HTTP или SSH для AI-агентов: ограничиваем радиус поражения
Как выбрать HTTP или SSH для AI-агентов: сравниваем полномочия, аудит, безопасность повторов и сбои, из-за которых маленькая задача получает широкий доступ.
HTTP или SSH для AI-агентовбезопасность AI-агентов

Читать 8 мин
Production-доступ AI-агента: предварительная проверка, которая выдерживает реальный запуск
Production-доступ AI-агента требует узких прав, понятных подтверждений, проверенного отката и аудиторских доказательств. Проведите эту предварительную проверку перед запуском.
production-доступ AI-агентаконтроль доступа агента

Читать 8 мин
Временный доступ к продакшену: разрешения, которые заканчиваются вместе с задачей
Временный доступ AI-агентов программирования к продакшену требует цели, жесткого срока, досрочного отзыва и настоящей проверки отказа после закрытия задачи.
временный доступ к продакшенуразрешения AI-агентов

Читать 8 мин
Как локальные одобрения сохраняют силу при удалённом доступе к рабочему столу
Настройте локальные одобрения, которые сохраняют смысл во время сеансов удалённого рабочего стола, с понятным управлением общим доступом к экрану, доступом поддержки и журналами аудита.
одобрение локального агентабезопасность удалённого рабочего стола

Читать 8 мин
Проверка хоста SSH для агентов, работающих с рабочей средой
Проверка хоста SSH для автономных агентов программирования: закрепляйте отпечатки, ограничивайте удалённые аккаунты и проверяйте команды до того, как ущерб распространится.
проверка хоста SSHавтономные агенты программирования

Читать 8 мин
Доступ AI-агента к API: прямые токены или действия через посредника?
Доступ AI-агента к API требует большего, чем узкие области действия токенов. Сравниваем прямые учетные данные и действия через посредника для задач, развертываний, поддержки и SSH.
доступ AI-агента к APIучетные данные агента

Читать 8 мин
Как тестировать доступ агента к API перед запуском в production
Тестирование доступа агента к API перед запуском в production должно подтвердить работу разрешений, передачи учетных данных, обработки сбоев, отзыва доступа и записей вызовов.
тестирование доступа агента к APIбезопасность API AI-агента

Читать 8 мин
Идентичность исполняемого файла агента после замены символической ссылки
Проверьте идентичность исполняемого файла агента при замене символической ссылки в macOS, привязывайте согласие к работающему коду и не допускайте, чтобы псевдонимы путей влияли на решения о доверии.
идентичность исполняемого файла агентазамена символической ссылки в macOS

Читать 8 мин
Сервисные учетные записи для AI-агентов без общей ответственности
Используйте сервисные учетные записи для AI-агентов без общей ответственности: назначайте идентификаторы рабочим процессам, конкретных владельцев, ограниченный доступ, свидетельства аудита и правила вывода из эксплуатации.
сервисные учетные записи для AI-агентовидентичность AI-агента

Читать 8 мин
Раздельный доступ coding agents к staging и production
Разделите доступ coding agents к staging и production с помощью отдельных учетных данных, фиксированных конечных точек, подтверждений человека, аудита и проверенного отзыва.
разделение доступа к staging и productionбезопасность coding agents

Читать 8 мин
Удалённые настройки локали в тестах агентов
Удалённые настройки локали меняют даты, сортировку, дроби и декодирование текста. Фиксируйте среду, записывайте её и тестируйте варианты.
удалённые настройки локалитестирование локали

Читать 8 мин
Минимизация данных AI-агента для более безопасных вызовов инструментов
Минимизация данных для AI-агентов не даёт данным клиентов попадать в вызовы инструментов: используются узкие входные данные, ограниченные ответы и доверенные границы выполнения.
минимизация данных AI-агентавызовы инструментов агентом

Читать 8 мин
Изменения схемы API: контрактные тесты для более безопасных агентов
Изменения схемы API могут менять решения AI-агента без единой ошибки. Используйте контрактные тесты для полей, значений по умолчанию, смысла ответов и повторных запросов.
изменения схемы APIконтрактные тесты

Читать 8 мин
Изменения DNS AI-агентами программирования: сделайте ревью безопаснее
Изменения DNS, которые выполняют AI-агенты программирования, должны разделять создание, редактирование и удаление, чтобы ревьюеры могли оценить последствия, расхождения, кэши и откат.
изменения DNS AI-агентами программированияревью DNS-записей

Читать 8 мин
Частичные сбои SSH-команд: не давайте агентам повторять работу
Частичные сбои SSH-команд требуют сопоставления состояния, а не слепых повторов. Сохраняйте коды выхода, контрольные точки, квитанции и наблюдаемое состояние хоста для AI-агентов.
частичные сбои SSH-командSSH для AI-агентов

Читать 8 мин
Модель угроз AI-агента программирования для API- и SSH-доступа
Создайте модель угроз AI-агента программирования для API- и SSH-доступа с практическими мерами защиты от prompt injection, изоляцией учётных данных, подтверждениями и аудитом действий.
модель угроз AI-агента программированиябезопасность API агента

Читать 8 мин
Как оценить security-ПО с доступным исходным кодом
Оцените security-ПО с доступным исходным кодом по лицензии, доступу к коду, выпускам, коммерческим границам и реальному пути выхода.
security-ПО с доступным исходным кодомпроверка source-available лицензии

Читать 8 мин
Может ли передача окружения SSH раскрыть локальный контекст?
Передача окружения SSH может раскрыть локальный контекст удалённым командам. Проверьте SendEnv, AcceptEnv и точный список переменных.
передача окружения SSHOpenSSH SendEnv

Читать 8 мин
Сбрасывает ли пересборка MCP-сервера сеанс агента?
Разберите, когда пересборка MCP-сервера должна обновить метаданные инструментов, заменить идентификатор исполняемого кода и аннулировать авторизацию агента во время активного сеанса.
пересборка MCP-сервераобновление сеанса MCP

Читать 8 мин
Безопасность выхода из macOS: завершите полномочия локального агента
Безопасность выхода из macOS должна отозвать доступ к хранилищу, согласия агента и действия в очереди до того, как ушедший разработчик сможет запустить ещё один вызов.
безопасность выхода из macOSполномочия агента

Читать 8 мин
Устаревшая документация API: как безопасно тестировать действия агентов
Устаревшая документация API может направить автономных агентов к опасным вызовам. Узнайте, как проверять примеры на работающем сервисе и блокировать рискованные расхождения.
устаревшая документация APIтестирование инструментов агента

Читать 8 мин
Усечение результатов API: как не дать агентам вносить ошибочные изменения
Усечение результатов API может подтолкнуть агентов к опасным последующим изменениям. Проектируйте ответы инструментов так, чтобы они сообщали о неполных данных, предупреждениях, лимитах и области поиска.
усечение результатов APIпроектирование инструментов для агентов

Читать 8 мин
Публикация пакетов AI-агентом без разрастания токенов выпуска
Публикация пакетов AI-агентом требует отдельных средств контроля для загрузки, выпуска, тегов и удаления. Проверьте весь путь выпуска с помощью временного пакета.
публикация пакетов AI-агентомбезопасность реестра пакетов

Читать 8 мин
Доступ AI-агента к администрированию SaaS: заменяем широкие токены
Доступ AI-агента к администрированию SaaS должен строиться на узких действиях с аудитом для пользователей, групп, биллинга и настроек рабочего пространства, а не на широких токенах.
доступ администратора AI-агента к SaaSагенты с минимальными привилегиями

Читать 8 мин
Удалите заброшенные MCP-серверы и не оставляйте доступ
Безопасно удалите заброшенные MCP-серверы: найдите все конфигурации и средства запуска, отзовите действующие учетные данные, удалите старые инструменты и докажите, что доступ закрыт.
удаление заброшенных MCP-серверовинвентаризация MCP-серверов

Читать 8 мин
Менеджер секретов для AI-агентов: хранение не равно контролю действий
Менеджер секретов для AI-агентов защищает хранение, но разрешенное выполнение HTTP- и SSH-действий не передает учетные данные в контекст агента и записывает каждый вызов.
менеджер секретов для AI-агентовинъекция учетных данных

Читать 8 мин
Создавайте журналы аудита с защитой от чтения, которые агенты не могут изменять
Журналы аудита с защитой от чтения не дают AI-агентам формировать цепочку свидетельств: выполнение действий, запись событий, доступ проверяющих и проверка разделены.
журналы аудита с защитой от чтенияаудит AI-агентов

Читать 8 мин
Может ли таблица доказательств SOC 2 подтвердить действия агента?
Создайте таблицу доказательств SOC 2, связывающую одобрение сессии агента, проверку отдельных вызовов, отзыв полномочий и проверку журналов с контролями, которые можно проверить в ходе аудита.
таблица доказательств SOC 2доказательства аудита AI-агентов

Читать 7 мин
Чувствительные данные в отчётах о сбоях: остановите утечки контекста агента
Чувствительные данные в отчётах о сбоях могут раскрыть промпты агентов, тела запросов и токены. Узнайте, как сократить сбор данных, проверять экспорт и безопасно хранить диагностику.
чувствительные данные в отчётах о сбояхтелеметрия сбоев агента

Читать 8 мин
Может ли аудиторский след подтверждений доказать, кто разрешил действие агента?
Создайте аудиторский след подтверждений, связывающий решения по нажатию или Touch ID с контекстом пользователя, сессией агента, использованием учетных данных и выполненным вызовом.
аудиторский след подтвержденийподтверждения действий агента

Читать 8 мин
Бюджеты внешних вызовов, которые останавливают циклы агентов
Бюджеты внешних вызовов задают лимиты запросов, времени и расходов, которые не дают автономным агентам бесконтрольно повторять попытки, опрашивать сервисы и совершать покупки.
бюджеты внешних вызововавтономные агенты

Читать 8 мин
Как лимиты stderr в MCP помогают агентам продолжать работу
Настройте лимиты stderr в MCP, чтобы шумные помощники не расходовали память, не задерживали одобрение, не срывали завершение и не оставляли неполные записи действий.
лимиты stderr MCPлогирование stderr в MCP

Читать 8 мин
Одобрение сессии или каждого вызова для действий агента
Как выбрать одобрение сессии или каждого вызова для AI-агента с учетом длительности задачи, области доступа, ущерба от повторов, раскрытия данных и отката.
одобрение для сессии и каждого вызоваодобрение действий агента

Читать 8 мин
Переживут ли метки времени аудита агента изменения часов?
Метки времени аудита агента могут двигаться назад или повторяться. Узнайте, как порядковые номера, UTC, смещения, исправления и проверки целостности сохраняют надежную временную шкалу.
метки времени аудита агентапорядковые номера аудиторского журнала

Читать 8 мин
Шлюз действий AI-агента и MITM-прокси: точки контроля
Шлюз действий AI-агента выполняет аутентифицированные операции, не раскрывая секреты. Узнайте, чем он отличается от MITM-прокси и где должна находиться каждая точка контроля.
шлюз действий AI-агентаMITM-прокси

Читать 8 мин
Может ли внедрение HTTP-запроса начаться с перевода строки?
Внедрение HTTP-запроса может начаться со скрытого перевода строки. Узнайте, как отклонять CRLF в назначениях и заголовках до формирования запросов с учётными данными.
внедрение HTTP-запросоввнедрение CRLF в заголовки

Читать 8 мин
Как расследовать аудит API, когда записи агента противоречат друг другу
Как расследовать аудит API при спорных действиях агента: сопоставить идентификаторы запросов, время, результаты и пропущенные события провайдера без поспешных выводов.
расследование аудита APIлоги активности агента

Читать 8 мин
Зашифрованные журналы аудита: что доказывает офлайн-проверка
Зашифрованные журналы аудита могут офлайн доказать непрерывность шифротекста. Узнайте, что могут и чего не могут показать хеш-цепочки, доверенные контрольные точки, временные отметки и проверяющие инструменты.
зашифрованные журналы аудитаофлайн-проверка аудита

Читать 8 мин
Раскрывают ли плейсхолдеры учётных данных детали работы системы?
Плейсхолдеры учётных данных могут раскрыть арендаторов, роли, форматы и пути к секретам. Узнайте, как безопасно записывать и называть их, не публикуя карту своей инфраструктуры.
плейсхолдеры учётных данныхутечка метаданных секретов

Читать 8 мин
Лимит API AI-агента: безопасные повторы
Как безопасно обрабатывать лимит API AI-агента: ограниченные повторы, backoff с jitter, проверки идемпотентности, общие квоты, аудит и эскалация человеку.
лимит API AI-агентабюджет повторов

Читать 8 мин
Раскрытие учётных данных через буфер обмена: перестаньте передавать секреты агентам
Раскрытие учётных данных через буфер превращает быстрое копирование в сохранённые данные в промптах, терминалах, инструментах синхронизации и истории. Используйте более безопасные способы действий.
раскрытие учётных данных через буфер обменабезопасность AI-агентов

Читать 8 мин
Карточки подтверждения VoiceOver для действий агентов
Карточки подтверждения VoiceOver должны в фиксированном, проверяемом порядке показывать идентификатор процесса, назначение, действие и скрытые детали, чтобы решение о согласии было осознанным.
карточки подтверждения VoiceOverдоступные подтверждения действий агентов

Читать 8 мин
Аудитная запись действия агента: практическая модель контроля
Создайте аудитную запись действий агента, которая фиксирует идентичность процесса, цели, одобрения, результаты, отзывы и свидетельства отсутствия изменений, не записывая секреты.
аудитная запись действия агентааудитный след AI-агента

Читать 8 мин
Как локальное и вышестоящее одобрение меняют контроль над агентом
Используйте эту матрицу локального и вышестоящего одобрения, чтобы сравнить задержку, контекст, идентичность, сбои, повторы и свидетельства аудита действий агента.
локальное и вышестоящее одобрениеодобрения ИИ-агентов

Читать 8 мин
Разрешения инфраструктуры для AI-агентов и безопасный apply
Разрешения AI-агентов для инфраструктуры должны связывать проверенный план, подтверждённый целевой аккаунт, срок действия и протестированный откат до запуска apply.
разрешения инфраструктуры для AI-агентовсогласование Terraform apply

Читать 8 мин
Предварительные просмотры уведомлений о подтверждении: защитите сведения о действиях
Предварительные просмотры уведомлений о подтверждении могут раскрыть действия агента на заблокированных экранах. Узнайте, что показывать, обезличивать и тестировать, а что оставлять внутри приложения с аутентификацией.
предварительный просмотр уведомлений о подтвержденииконфиденциальность экрана блокировки

Читать 8 мин
Средства защиты агентов: один процесс или демон
Средства защиты агентов с одним процессом и на основе демона отличаются локальной поверхностью атаки, риском раскрытия учетных данных, безопасностью перезапуска и сложностью обслуживания.
средства защиты агентов с одним процессом и на основе демоналокальная безопасность агента

Читать 8 мин
Осиротевшие процессы MCP могут оставить работу после себя
Осиротевшим процессам MCP недостаточно отправить команду завершения. Найдите устаревшие stdio-серверы, отзовите их полномочия и свяжите последние вызовы с владевшей ими сессией.
осиротевшие процессы MCPустаревший MCP-сервер

Читать 8 мин
Минимизация ответов API для более безопасного контекста AI-агента
Минимизация ответов API не даёт ненужным персональным, финансовым и операционным данным попадать в контекст AI-агента благодаря узким контрактам ответов.
минимизация ответов APIбезопасность контекста агента

Читать 8 мин
При редактировании карточки подтверждения нельзя скрывать суть решения
Редактирование карточки подтверждения должно скрывать учетные данные и личные данные, сохраняя достаточно ясными назначение, цель, эффект и рискованные параметры для принятия решения.
редактирование карточки подтвержденияподтверждение действий агента

Читать 8 мин
Может ли агент войти с отозванным SSH-ключом хоста?
Создайте негативный тест отозванного SSH-ключа хоста для псевдонимов, вариантов адреса, общих сеансов, сертификатов и пути агента.
отозванный SSH-ключ хостаотзыв ключей SSH

Читать 8 мин
Endpoint отката для автономных развертываний без конфликтов
Спроектируйте endpoint отката для автономных развертываний, который восстанавливает правильный релиз, отклоняет устаревшее состояние и сохраняет независимые изменения в production.
endpoint откатаавтономные развертывания

Читать 8 мин
Безопасность регистратора доменов требует подтверждения каждого вызова
Безопасность регистратора доменов для ИИ-агентов требует отдельного подтверждения смены nameserver, transfer lock, контактов и DNSSEC при каждом вызове.
безопасность регистратора доменовподтверждение ИИ-агента

Читать 8 мин
Воспроизводимые сборки для локальных клиентов агентов
Воспроизводимые сборки связывают бинарный файл локального клиента агента с проверенным исходным кодом, документированной инструкцией сборки macOS, подписанными тегами и проверяемыми артефактами.
воспроизводимые сборкипроверка приложений macOS

Читать 8 мин
Проверьте конфигурацию MCP-клиента, прежде чем доверять серверу
Проверьте конфигурацию MCP-клиента: команды, унаследованные переменные среды, учетные данные и возможности инструментов до запуска локального сервера.
проверка конфигурации MCP-клиентабезопасность MCP-сервера

Читать 8 мин
Пилот доступа AI-агента: метрики, которые оправдывают расширение
Проведите пилот доступа AI-агента с метриками одобрений, отказов, ошибок, аудита и отзыва, которые покажут, оправдано ли расширение полномочий.
пилот доступа AI-агентапроцент одобрений агента

Читать 8 мин
Санитизация ANSI escape-последовательностей для безопасных терминалов
Санитизация ANSI escape-последовательностей убирает управляющие данные терминала, полезные нагрузки OSC и уловки с курсором из контекста AI-агента, сохраняя полезный результат команд.
санитизация ANSI escape-последовательностейбезопасность вывода терминала

Читать 8 мин
AI-агенты меняют feature flags: контролируйте каждую запись
AI-агентам, меняющим feature flags, нужны контролируемые записи в продакшен с явными подтверждениями, условными обновлениями, повторной проверкой состояния и надежными доказательствами для аудита.
AI-агенты, меняющие feature flagsподтверждение изменений feature flags

Читать 8 мин
Как предотвратить дублирующие записи в API при повторах AI-агентов
Предотвращайте дублирующие записи в API от AI-агентов с помощью токенов идемпотентности, отпечатков запросов, атомарного захвата и подтверждений, привязанных к каждому действию.
предотвращение дублирующих записей в APIтокены идемпотентности

Читать 8 мин
Безопасные процессы миграции баз данных для AI-агентов программирования
Безопасные процессы миграции баз данных помогают использовать AI-агентов для программирования, разделяя планирование схемы, подтверждение резервной копии, ревью и одобренное выполнение в продакшене.
безопасные процессы миграции баз данныхAI-агенты для программирования

Читать 8 мин
Как безопасно использовать отдельные учётные записи Unix для AI-агентов программирования
Отдельные учётные записи Unix для AI-агентов программирования ограничивают удалённый доступ, изолируют учётные данные, усиливают защиту SSH и упрощают аудит действий агента.
отдельные учётные записи UnixAI-агенты для программирования

Читать 8 мин
Доступ к заблокированному локальному хранилищу: практическое руководство для работы агентов
Как планировать доступ автономных агентов к заблокированному локальному хранилищу: окна разблокировки, подтверждение запусков и отдельных вызовов, паузы и свидетельства для проверки.
доступ к заблокированному локальному хранилищупроцесс подтверждения действий агента

Читать 8 мин
Доказывают ли что-нибудь ваши тесты утечки секретов агента?
Тесты утечки секретов агента должны проверять не только чистый ответ в чате. Создайте canary-проверки для окружения, аргументов, журналов, ошибок и сбоев.
тесты утечки секретов агентаучетные данные AI-агента

Читать 8 мин
Проверка JSON Schema для более безопасных результатов инструментов агентов
Проверка JSON Schema отклоняет некорректные результаты инструментов агента до того, как недоверенные поля станут фактами, промптами или входными данными для следующих действий.
проверка JSON Schemaрезультаты инструментов агентов

Читать 8 мин
Запросы обнаружения и мутации для более безопасных ИИ-агентов
Разделение запросов обнаружения и мутаций позволяет ИИ-агентам изучать системы, сохраняя запись, удаление и внешние действия под контролем человека.
запросы обнаружения и мутацииправа ИИ-агента

Читать 8 мин
Как проверять действия AI-агента без хранения промптов
Узнайте, как проверять действия AI-агентов без хранения промптов: фиксируйте идентичность процесса, подтверждения, безопасные метаданные, результаты и признаки изменений.
проверка действий AI-агентажурналы аудита агентов

Читать 8 мин
HTTP method override обходит проверку по методу
HTTP method override превращает подтвержденный POST в DELETE или PATCH. Проверьте туннельные методы и оценивайте фактическое действие.
HTTP method overrideзаголовки method override

Читать 8 мин
Чек-лист передачи доступа AI-агенту при смене роли
Используйте этот чек-лист передачи доступа AI-агенту, чтобы передать учётные данные, подтверждения, проверку аудита и экстренные полномочия при смене роли разработчиков.
чек-лист передачи доступа AI-агентупередача учётных данных агента

Читать 8 мин
Журналы аудита агентов: записи сессий и записи вызовов
Журналы аудита агентов должны хранить записи сессий для подтверждения полномочий и записи вызовов для каждого внешнего действия. Узнайте, как оба ракурса ускоряют расследование инцидентов.
журналы аудита агентовзаписи сессий агентов

Читать 8 мин
AI-агенты и несколько облачных учетных записей: привязывайте каждое действие
AI-агенты, работающие с несколькими облачными учетными записями, требуют явной привязки цели. Узнайте, как связывать каждое облачное действие с проверенной учетной записью, средой, идентичностью и аудиторским следом.
AI-агенты и несколько облачных учетных записейпривязка облачной учетной записи

Читать 8 мин
Привязка запроса к одобрению предотвращает изменения после нажатия
Привязка запроса к одобрению не позволяет ИИ-клиенту изменить HTTP-запрос или SSH-команду после того, как человек одобрил действие.
привязка запроса к одобрениюодобрение HTTP-запроса

Читать 8 мин
Отключение SSH и неизвестное удалённое состояние: как безопасно проверить результат
Как безопасно определить состояние удалённой SSH-команды после разрыва: постоянный ID запуска, запись статуса, проверка постусловий и правильные решения о повторе.
неизвестное удалённое состояние SSHпроверка SSH-команд

Читать 8 мин
Какой настоящий процесс агента запрашивает подтверждение?
Узнайте, как определить настоящий процесс агента в терминалах, IDE, оболочках, скриптах и исполнителях задач, чтобы рецензенты подтверждали понятного и проверяемого инициатора.
настоящий процесс агентаидентичность процесса агента

Читать 8 мин
Может ли одобрение скрипта для AI-агентов доверять подписанному интерпретатору?
Для одобрения скриптов AI-агентами недостаточно подписанного интерпретатора. Проверяйте точные байты исходного кода, контекст выполнения, зависимости и цель действия.
одобрение скриптов для AI-агентовбезопасность подписанного интерпретатора

Читать 8 мин
Может ли идентичность хоста расширений IDE доказать, кто такой агент?
Идентичность хоста расширений IDE подтверждает подписанный процесс редактора, но общие плагины затрудняют атрибуцию. Используйте узкие учетные данные, подтверждение действий и честные журналы.
идентичность хоста расширений IDEподпись кода плагинов

Читать 8 мин
Безопасное тестирование MCP-инструментов с фиктивными учётными данными
Тестирование MCP-инструментов с фиктивными учётными данными и одноразовыми аккаунтами помогает проверить сценарии успеха, отказа, тайм-аута и очистки без риска для рабочей среды.
тестирование MCP-инструментовфиктивные учётные данные

Читать 8 мин
Таймлайн действий агента: сравнивайте временные метки без самообмана
Постройте таймлайн действий агента, устойчивый к ошибкам часовых поясов: сохраняйте смещения, сравнивайте местные, серверные и аудиторские часы и честно учитывайте дрейф.
таймлайн действий агентасмещения временных меток

Читать 8 мин
Безопасность обновления версии API для AI-агентов
Безопасность обновления версии API требует проверить изменившиеся значения по умолчанию, новые endpoint и поведение аутентификации до расширения полномочий агента.
безопасность обновления версии APIполномочия агента

Читать 8 мин
Изоляция учётных данных в пуле HTTP-соединений для AI-агентов
Изоляция учётных данных в пуле HTTP-соединений не даёт cookie, проверкам подлинности и состоянию учётной записи перейти через повторно используемый сокет в действие другого агента.
изоляция учётных данных в пуле HTTP-соединенийcookie в пуле соединений

Читать 8 мин
Как AI-агентам открывать pull request с безопасными ограничениями
AI-агентам, открывающим pull request, нужны строгие ограничения репозитория, защищённые ветки, маршрутизация ревьюеров, свидетельства тестов и запись аудита для каждого изменения.
AI-агенты, открывающие pull requestбезопасность pull request от AI

Читать 8 мин
Как подтверждение инцидента ИИ сохраняет его открытым
Подтверждение инцидента ИИ должно фиксировать ответственность, не закрывая инцидент. Разбираем переходы, согласования, гонки и аудит.
подтверждение инцидента ИИпереходы состояний инцидента

Читать 8 мин
Журналы аудита агента должны запрещать действия при нехватке места
Для журналов аудита агента нужна четкая политика сбоев хранения. Задайте пороги запрета, проведите учение при нехватке места, сохраните доказательства и безопасно восстановите работу.
журналы аудита агентанехватка места для журнала аудита

Читать 8 мин
Что делать при пропаже Mac разработчика: безопасно отзовите доступ
Чек-лист реагирования на пропажу Mac разработчика: отзыв сессий агентов, смена учётных данных, проверка активности и восстановление доступа с чистого устройства.
реагирование на пропажу Mac разработчикаротация учётных данных

Читать 8 мин
Ротация TLS-сертификатов требует двух доказательств
Ротация TLS-сертификатов завершена, лишь когда выдача совпала со свежей проверкой каждого рабочего адреса.
ротация TLS-сертификатовпроверка выданного сертификата

Читать 8 мин
Владение сессией агента tmux: подтверждения и аудит
Владение сессией агента tmux может скрыть, кто подтвердил действие и какой процесс оставил аудиторский след. Узнайте, как связаны идентичность процесса, отключённые сессии, screen и свидетельства инцидента.
владение сессией агента tmuxбезопасность tmux

Читать 8 мин
Как банки cookies агентов сохраняют сессии, которые вы не планировали
Банки cookies агентов могут незаметно сохранять HTTP-сессии. Узнайте, как тестировать сохранение Set-Cookie, перенаправления, смену учётных данных и границы запусков.
банки cookies агентовHTTP cookies сессий