Блог

Заметки о безопасности агентов, MCP и разработке Sallyport.

Новые публикации

Дублирующимся вызовам инструментов MCP нужна идентичность выполнения
Читать 8 мин
Дублирующимся вызовам инструментов MCP нужна идентичность выполнения
Дублирующимся вызовам инструментов MCP недостаточно повторов. Используйте отпечатки запросов и записи активности, чтобы отличать переподключения от настоящих вторых действий.
дублирующиеся вызовы инструментов MCPотпечаток запроса MCP
Безопасно ли внедрять пользовательские заголовки аутентификации?
Читать 8 мин
Безопасно ли внедрять пользовательские заголовки аутентификации?
Пользовательские заголовки аутентификации нужно проверять на уровне байтов до их внедрения шлюзом. Отклоняйте переводы строк, опасные Unicode-символы и дубликаты полей.
пользовательские заголовки аутентификациивнедрение HTTP-заголовков
Как карточка подтверждения API показывает реальную цель
Читать 8 мин
Как карточка подтверждения API показывает реальную цель
Создайте карточку подтверждения API, которая показывает реальную цель HTTP-запроса после канонизации схемы, хоста, порта, метода, пути и URL с кодированием.
карточка подтверждения APIканонизация URL
Как чек-лист готовности SSH меняет безопасность агентов
Читать 8 мин
Как чек-лист готовности SSH меняет безопасность агентов
Используйте этот чек-лист готовности SSH, чтобы проверить разбор результатов, идентичность хоста, идемпотентность, подтверждения и неизвестные удалённые состояния до выдачи агентам доступа к оболочке.
чек-лист готовности SSHбезопасная автоматизация SSH
Агенты реагирования на инциденты: доступ к продакшену без хаоса
Читать 8 мин
Агенты реагирования на инциденты: доступ к продакшену без хаоса
Агенты реагирования на инциденты могут безопасно расследовать проблемы в продакшене, если диагностика ограничена, а человек подтверждает короткий каталог действий восстановления.
агенты реагирования на инцидентыдоступ к продакшену
Деревья процессов MCP: как находить неожиданные дочерние процессы
Читать 8 мин
Деревья процессов MCP: как находить неожиданные дочерние процессы
Узнайте, как проверять деревья процессов MCP в macOS, находить неожиданные дочерние процессы, отслеживать сокеты и ограничивать рискованное выполнение локальными агентами.
деревья процессов MCPбезопасность MCP
Ссылки на заявки действий агента, которые выдерживают проверку
Читать 8 мин
Ссылки на заявки действий агента, которые выдерживают проверку
Ссылки на заявки действий агента связывают одобренное намерение изменения с выполнением через API и SSH и дают проверяющим доказательства для проверки во время инцидентов.
ссылки на заявки действий агентааудит действий AI-агента
Когда выделение TTY в SSH меняет поведение команды?
Читать 8 мин
Когда выделение TTY в SSH меняет поведение команды?
Выделение TTY в SSH меняет запросы, потоки, сигналы и проверку терминала. Разберитесь, когда выбирать -T, -t или -tt без вреда для автоматизации.
выделение TTY в SSHпсевдотерминал SSH
Одобрение агента в macOS должно различать каждую сборку
Читать 8 мин
Одобрение агента в macOS должно различать каждую сборку
Одобрение агента в macOS должно различать стабильные, бета-, пакетные и локальные сборки, прежде чем один доверенный процесс сможет подменить другой.
одобрение агента в macOSподписывание кода macOS
Уберите MCP-агентов с переменных среды: перенесите учётные данные
Читать 8 мин
Уберите MCP-агентов с переменных среды: перенесите учётные данные
Перенесите MCP-агентов с переменных среды: составьте список инструментов, уберите секреты в хранилище, проверьте границы доступа и безопасно замените старые токены.
MCP-агенты без переменных средымиграция учётных данных MCP
Как проверить загруженное приложение для macOS до первого запуска
Читать 8 мин
Как проверить загруженное приложение для macOS до первого запуска
Безопасно проверьте загруженное приложение для macOS: издателя, контрольную сумму, подпись, нотариальное заверение, карантин и разрешения первого запуска.
проверка загруженного приложения для macOSпроверка подписи приложения macOS
Авторизация агента после перезагрузки: разрешения, которые завершаются
Читать 8 мин
Авторизация агента после перезагрузки: разрешения, которые завершаются
После перезагрузки авторизация агента должна завершаться, но свидетельства аудита сохраняться. Узнайте, как разделить долговечные записи, новые подтверждения и безопасное восстановление HTTP и SSH.
авторизация агента после перезагрузкиразрешения AI-агента
Псевдонимы учетных данных для AI-агентов: безопасные локальные действия
Читать 8 мин
Псевдонимы учетных данных для AI-агентов: безопасные локальные действия
Псевдонимы учетных данных для AI-агентов держат токены и SSH-ключи вне контекста агента, сохраняя ограниченный доступ, подтверждения, ротацию и аудит.
псевдонимы учетных данных для AI-агентовуправление секретами агентов
AI-агенты, обновляющие трекеры задач без потери контроля
Читать 8 мин
AI-агенты, обновляющие трекеры задач без потери контроля
AI-агентам, обновляющим трекеры задач, нужны узкие ограничения полей, понятное происхождение статусов, безопасные подтверждения и журналы аудита, сохраняющиеся после инцидентов.
AI-агенты, обновляющие трекеры задачконтроль действий агента
Как внедрение учетных данных должно следовать за проверкой запроса
Читать 8 мин
Как внедрение учетных данных должно следовать за проверкой запроса
Проверка запросов при внедрении учетных данных не дает API-ключам попасть не на тот хост, адрес перенаправления, путь заголовка или измененное тело запроса.
проверка запросов при внедрении учетных данныхаутентифицированные HTTP-запросы
Обратимое создание пользователей SaaS силами ИИ-агентов
Читать 8 мин
Обратимое создание пользователей SaaS силами ИИ-агентов
Разделяйте приглашения, роли и группы, чтобы ИИ-агенты создавали пользователей SaaS обратимо, с безопасными повторами и понятным аудитом.
обратимое создание пользователей SaaSконтроль доступа ИИ-агентов
Сохраняется ли одобрение сессии при замене процесса через exec?
Читать 8 мин
Сохраняется ли одобрение сессии при замене процесса через exec?
Одобрение сессии при замене процесса требует чёткой границы: сохраняйте доверие только для того же проверенного образа и снова запрашивайте его для нового исполняемого файла.
одобрение сессии при замене процессаодобрение сессии exec
Что доказывают тесты с принудительным завершением о шлюзе агента?
Читать 8 мин
Что доказывают тесты с принудительным завершением о шлюзе агента?
Тесты с принудительным завершением показывают, что шлюз агента может доказать после сбоя: от внедрения учётных данных и сетевого обмена до фиксации аудита.
тесты с принудительным завершениембезопасность шлюза агента
Может ли код завершения конвейера SSH скрыть ошибку команды?
Читать 8 мин
Может ли код завершения конвейера SSH скрыть ошибку команды?
Код завершения конвейера SSH может скрыть ошибку удаленной команды. Сохраняйте PIPESTATUS Bash, правильно обрабатывайте pipefail и возвращайте агентам честные результаты.
код завершения конвейера SSHBash PIPESTATUS
Как отозвать сеанс агента, не останавливая параллельную работу
Читать 8 мин
Как отозвать сеанс агента, не останавливая параллельную работу
Проведите настольное упражнение по отзыву сеанса агента: изолируйте один подозрительный процесс AI, пока безопасная параллельная работа на том же Mac продолжается.
отзыв сеанса агентапараллельные AI-агенты
Универсальные HTTP-инструменты стирают границы доступа
Читать 8 мин
Универсальные HTTP-инструменты стирают границы доступа
Универсальные HTTP-инструменты скрывают много полномочий за одним вызовом. Разделяйте доступ по секрету, адресу, методу и деталям запроса.
универсальные HTTP-инструментыправа HTTP-инструментов
Защита от DNS rebinding требует разрешения во время выполнения
Читать 8 мин
Защита от DNS rebinding требует разрешения во время выполнения
Защита от DNS rebinding для HTTP-действий агентов: разрешайте имя во время выполнения, отклоняйте опасные ответы, привязывайте каждое соединение и тестируйте повторы и перенаправления.
защита от DNS rebindingпротиводействие DNS rebinding
Может ли автоматизация UI macOS обойти подтверждение агента?
Читать 8 мин
Может ли автоматизация UI macOS обойти подтверждение агента?
Проверьте автоматизацию UI macOS против карточек подтверждения агента, чтобы обнаружить пути клика через Accessibility, кражу фокуса, устаревшие запросы и слабые аудиторские доказательства.
тестирование UI-автоматизации macOSтест разрешения Accessibility
Безопасность конфигурации MCP при изменениях в репозитории
Читать 8 мин
Безопасность конфигурации MCP при изменениях в репозитории
Безопасность конфигурации MCP начинается с проверки pull request. Узнайте, как пути к командам, менеджеры пакетов, аргументы, cwd и переменные окружения меняют риски.
безопасность конфигурации MCPпроверка .mcp.json
Доступ sudo для AI-агентов: контролируйте каждое повышение прав
Читать 8 мин
Доступ sudo для AI-агентов: контролируйте каждое повышение прав
Доступ sudo для AI-агентов требует узких разрешений, понятных причин, ограниченных помощников и записей аудита, которые сохраняются после завершения сеанса агента.
доступ sudo для AI-агентовповышение привилегий агента
Может ли проверка зашифрованного журнала аудита обнаружить удаление?
Читать 8 мин
Может ли проверка зашифрованного журнала аудита обнаружить удаление?
Проверка зашифрованного журнала аудита обнаруживает изменённые или пропущенные записи в середине, но для доказательства полноты при усечении хвоста нужна внешняя контрольная точка.
проверка зашифрованного журнала аудитаобнаружение удаления по хеш-цепочке
Агенты планирования и исполнения для более безопасных изменений в production
Читать 8 мин
Агенты планирования и исполнения для более безопасных изменений в production
Агенты планирования и исполнения снижают риск для production, когда исследование, согласование, учётные данные и ограниченные действия разделены.
агенты планирования и исполненияразрешения ИИ-агентов
Локальным AI-агентам и CI-задачам нужны разные модели доступа
Читать 8 мин
Локальным AI-агентам и CI-задачам нужны разные модели доступа
Локальным AI-агентам и CI-задачам нужны разные модели доступа: одобрение человека, идентичность рабочей нагрузки и раскрытие учетных данных создают разные риски.
локальные AI-агенты и CI-задачиидентичность рабочей нагрузки CI
Подмена запросов на подтверждение в macOS при проверке AI-агентов
Читать 8 мин
Подмена запросов на подтверждение в macOS при проверке AI-агентов
Подмена запросов на подтверждение в macOS может обмануть занятого проверяющего. Узнайте, как проверять личность приложения, отклонять поддельные окна и безопасно проверять действия AI-агентов.
подмена запроса на подтверждение в macOSподдельное окно подтверждения macOS
Работает ли очистка удаленного процесса после отмены SSH?
Читать 8 мин
Работает ли очистка удаленного процесса после отмены SSH?
Очистка удаленных процессов после отмены SSH требует групп процессов, надежного статуса, тестов дочерних процессов и честного плана на случай отключения.
очистка удаленных процессовотмена SSH
SSH-переадресация портов для автономных агентов: более безопасные туннели
Читать 8 мин
SSH-переадресация портов для автономных агентов: более безопасные туннели
SSH-переадресация портов для автономных агентов требует строгих ограничений маршрутов, истекающего доступа и записей о подтверждении, способных выдержать разбор инцидента.
SSH-переадресация портов для автономных агентовограничение SSH-туннелей
Безопасность Fast User Switching для действий локального AI-агента
Читать 8 мин
Безопасность Fast User Switching для действий локального AI-агента
Безопасность Fast User Switching определяет, кто может подтверждать действия локального AI-агента на общем Mac. Узнайте о контроле сеансов, хранилища, аудита и передачи работы.
безопасность Fast User Switchingбезопасность общего Mac
Асинхронные задания API: отслеживаемые рабочие процессы агентов
Читать 8 мин
Асинхронные задания API: отслеживаемые рабочие процессы агентов
Асинхронным заданиям API нужны постоянное состояние, идемпотентность, опрос, подтверждение отмены, проверка результата и записи аудита для AI-агентов.
асинхронные задания APIрабочие процессы агентов
Как спроектировать безопасное действие OpenAPI для агентов
Читать 8 мин
Как спроектировать безопасное действие OpenAPI для агентов
Как спроектировать действие агента OpenAPI с ограниченными входными данными, полезными результатами, правилами подтверждения, контролем credentials и безопасной обработкой неоднозначных ошибок.
действие агента OpenAPIбезопасность API-агентов
Доступ автономных агентов к Payment API: подтверждайте каждое действие
Читать 8 мин
Доступ автономных агентов к Payment API: подтверждайте каждое действие
Доступ автономных агентов к Payment API требует отдельных средств контроля для тестовых возвратов, списаний и изменений подписок до перемещения реальных денег.
доступ автономных агентов к Payment APIподтверждение возвратов
Локальные шлюзы агентов через MDM для macOS
Читать 8 мин
Локальные шлюзы агентов через MDM для macOS
Разверните локальные шлюзы агентов через MDM для macOS с помощью подписанных пакетов, запуска в пользовательской сессии, колец обновлений, локальных хранилищ и безопасного вывода устройств из эксплуатации.
локальные шлюзы агентов с MDM для macOSразвертывание приложений macOS через MDM
Смена владельца репозитория: проверьте доступ до передачи
Читать 8 мин
Смена владельца репозитория: проверьте доступ до передачи
Смена владельца репозитория требует большего, чем перенос Git-проекта. Проверьте людей, токены, ключи для деплоя, рабочие процессы, приложения и действия агентов, пока доступ ещё не сохранился.
смена владельца репозиторияаудит доступа к репозиторию
Рабочий лист для учета учетных данных AI-агентов для программирования
Читать 8 мин
Рабочий лист для учета учетных данных AI-агентов для программирования
Используйте реестр учетных данных, чтобы фиксировать API- и SSH-доступ AI-агентов, владельцев, разрешенные действия, среды, отзыв и планы ротации.
реестр учетных данныхAI-агенты для программирования
Разрушительные параметры API: проверяйте перед удалением
Читать 8 мин
Разрушительные параметры API: проверяйте перед удалением
Разрушительным параметрам API недостаточно корректного JSON. Проверяйте владельца аккаунта, неизменяемые ID, область действия, актуальность, подтверждения, повторы и доказательства аудита.
разрушительные параметры APIбезопасность AI-агентов
Шлюз действий AI-агента: пять признаков, что он вам нужен
Читать 8 мин
Шлюз действий AI-агента: пять признаков, что он вам нужен
Шлюз действий AI-агента не дает агентам для программирования напрямую владеть секретами, упрощает одобрение и записывает каждый HTTP- или SSH-запрос.
шлюз действий AI-агентабезопасность AI-агентов для программирования
Еженедельная проверка безопасности агентов: практический процесс на 35 минут
Читать 8 мин
Еженедельная проверка безопасности агентов: практический процесс на 35 минут
Проводите еженедельную проверку безопасности агентов: анализируйте сессии, необычные команды, неудачные вызовы, отозванный доступ и учетные данные, которым пора пройти ротацию.
еженедельная проверка безопасности агентовпроверка активности агента
Должны ли резервные копии материалов аудита содержать учётные данные?
Читать 8 мин
Должны ли резервные копии материалов аудита содержать учётные данные?
Резервные копии материалов аудита должны сохранять записи с защитой от незаметных изменений, не создавая второе хранилище учётных данных. Создайте архивы, которые расследователи смогут безопасно проверять.
резервные копии материалов аудитазашифрованные журналы аудита
Могут ли принудительные SSH-команды содержать учетную запись AI-сервиса?
Читать 8 мин
Могут ли принудительные SSH-команды содержать учетную запись AI-сервиса?
Принудительные SSH-команды ограничивают AI-управляемые служебные учетные записи именованными действиями на сервере, а подтверждение человеком остается на границе доступа к учетным данным.
принудительные SSH-командыслужебная учетная запись SSH
Переиспользование PID искажает атрибуцию сессий агента
Читать 8 мин
Переиспользование PID искажает атрибуцию сессий агента
Переиспользование PID может связать действия агента не с тем процессом. Узнайте, как безопаснее строить сессии агентов macOS с учетом времени запуска, проверки подписи, снимка родителя и строгой повторной валидации.
переиспользование PIDатрибуция сессий агента
Условительные API-запросы, которые предотвращают перезапись данных агентами
Читать 8 мин
Условительные API-запросы, которые предотвращают перезапись данных агентами
Условительные API-запросы защищают обновления, выполняемые агентами, от перезаписи устаревшими данными. Узнайте об ETag, полях версии, If-Match, ошибках 412 и безопасных правилах повторных попыток.
условительные API-запросыETag
Как одобрять неподписанные локальные сборки?
Читать 8 мин
Как одобрять неподписанные локальные сборки?
Неподписанные локальные сборки могут работать безопасно, если одобрение опирается на происхождение процесса, границы сессии и ограниченные учетные данные, а не на безусловное доверие.
неподписанные локальные сборкиодобрение локального агента
Пагинация API для агентов ИИ: ограниченное обнаружение
Читать 8 мин
Пагинация API для агентов ИИ: ограниченное обнаружение
Пагинация API для агентов ИИ требует бюджета страниц, непрозрачных курсоров, безопасных повторов и отчётов, в которых точно указано, что агент не проверил.
пагинация API для агентов ИИпагинация через курсор
Фоновые задания SSH переживают успешный вызов
Читать 8 мин
Фоновые задания SSH переживают успешный вызов
Проверьте фоновые задания SSH, nohup, управление заданиями и отделённые процессы, чтобы не завершить аудит раньше времени.
фоновые задания SSHnohup через SSH
Доступ через бастион для ИИ-агентов программирования: правильная настройка
Читать 8 мин
Доступ через бастион для ИИ-агентов программирования: правильная настройка
Доступ через бастион для ИИ-агентов программирования требует обязательного маршрута, контролируемых учетных данных, свидетельств SSH-команд и надежного журналирования конечных целей.
доступ через бастионИИ-агенты для программирования
Переменные окружения прокси: проверьте трафик API-агента
Читать 8 мин
Переменные окружения прокси: проверьте трафик API-агента
Проверьте переменные окружения прокси до того, как AI-агенты начнут обращаться к внутренним API. Убедитесь в правильном наследовании, протестируйте сопоставление NO_PROXY и исключите небезопасные маршруты прокси.
переменные окружения проксиаудит HTTP_PROXY
Замена Mac разработчика означает ротацию учётных данных агента
Читать 8 мин
Замена Mac разработчика означает ротацию учётных данных агента
Замена Mac разработчика означает отделить данные от полномочий, безопасно подключить учётные данные агента, проверить новое хранилище и отозвать доступ старого устройства.
замена Mac разработчикаротация учётных данных агента
Endpoints для пробного запуска, которые не дают AI-агентам программировать вслепую
Читать 8 мин
Endpoints для пробного запуска, которые не дают AI-агентам программировать вслепую
Endpoints для пробного запуска позволяют AI-агентам для программирования увидеть планируемые изменения, затронутые ресурсы и ошибки проверки до выполнения записей.
endpoints для пробного запускаAI-агенты для программирования
Локальный контроль действий в рабочих процессах с AI-программированием: где он уместен
Читать 8 мин
Локальный контроль действий в рабочих процессах с AI-программированием: где он уместен
Локальный контроль действий помогает AI-агентам программирования работать без раскрытия секретов. Узнайте, когда нужны подтверждения разработчика, а когда решение должен принимать сервер.
локальный контроль действийрабочий процесс AI-программирования
Могут ли алиасы API-хостов обойти проверку назначения?
Читать 8 мин
Могут ли алиасы API-хостов обойти проверку назначения?
Алиасы API-хостов могут скрывать непроверенные назначения. Узнайте, как учитывать CNAME и базовые URL, привязывать учётные данные к authority и предотвращать утечки через перенаправления.
алиасы API-хостовбезопасность CNAME
Как восстановление из Time Machine разделяет след аудита
Читать 8 мин
Как восстановление из Time Machine разделяет след аудита
Восстановление из Time Machine может создать две действительные ветви аудита. Узнайте, как сохранить, пометить, проверить и описать каждую временную линию, не повреждая доказательства.
восстановление Time Machineцелостность следа аудита
Сочетания клавиш для подтверждения, устойчивые к случайным срабатываниям
Читать 8 мин
Сочетания клавиш для подтверждения, устойчивые к случайным срабатываниям
Сочетания клавиш для подтверждения требуют проверок на смену фокуса, время событий, повторы и терминальный ввод, прежде чем им можно доверить авторизацию действия агента.
сочетания клавиш для подтверждениятестирование диалогов подтверждения
Почему учетные данные в строке запроса утекают ещё до того, как их кто-то прочитает
Читать 8 мин
Почему учетные данные в строке запроса утекают ещё до того, как их кто-то прочитает
Учетные данные в строке запроса попадают в журналы, историю, прокси и экспорты. Добавляйте их в заголовок, чтобы секреты не оказывались в URL и контексте агента.
учетные данные в строке запросаAPI-ключ в URL
Почему ошибки запуска MCP-серверов выглядят одинаково?
Читать 8 мин
Почему ошибки запуска MCP-серверов выглядят одинаково?
Сбои запуска MCP-сервера становятся диагностируемыми, если разделить запуск, рукопожатие, обнаружение инструментов и доказательства внешних действий.
сбои запуска MCP-серверасбой рукопожатия MCP
Передача AI-агента: как контролировать активные сессии ночью
Читать 8 мин
Передача AI-агента: как контролировать активные сессии ночью
Как передавать активные сессии AI-агентов, ожидающие согласования, действия по восстановлению и аудиторские свидетельства между дежурными инженерами.
передача AI-агентапередача сессии агента
Аудиторские журналы с хеш-цепочкой: что они доказывают, а чего не могут
Читать 8 мин
Аудиторские журналы с хеш-цепочкой: что они доказывают, а чего не могут
Аудиторские журналы с хеш-цепочкой сохраняют целостность и порядок записей. Узнайте, что они доказывают, какие пробелы оставляют и какие операционные записи их закрывают.
аудиторские журналы с хеш-цепочкойжурналы, защищённые от незаметных изменений
AI-агенты, отправляющие письма через API: безопасные ограничения
Читать 8 мин
AI-агенты, отправляющие письма через API: безопасные ограничения
AI-агентам, отправляющим письма через API, нужны ограничения получателей, подтверждение готовых сообщений, обработка доставки и записи, которые сохранятся после инцидента.
AI-агенты, отправляющие письма через APIподтверждение писем агентом
Авторизация процессов агента: отзыв доступа у потомков
Читать 8 мин
Авторизация процессов агента: отзыв доступа у потомков
Авторизация процессов агента требует границы, которая сохраняется после создания потомков. Узнайте, как проверять дочерние процессы, отзывать доступ, останавливать группы процессов и сохранять доказательства.
авторизация процессов агентадочерние процессы агента
Полномочия агента после сна и пробуждения Mac
Читать 8 мин
Полномочия агента после сна и пробуждения Mac
Определите полномочия агента после сна Mac с понятными правилами для блокировки, закрытия крышки, пробуждения, доступа к хранилищу, одобрения сессий и ночных запусков.
полномочия агента после сна Macодобрение сессии AI-агента
Бюджет задержки одобрения для более безопасных действий агентов
Читать 8 мин
Бюджет задержки одобрения для более безопасных действий агентов
Установите бюджет задержки одобрения действий агентов, измеряйте очереди проверки и меняйте рутинные процессы, не ослабляя контроль человека.
бюджет задержки одобренияодобрения действий агента
Данные об авторизации: как доказать завершение действий AI-агента
Читать 8 мин
Данные об авторизации: как доказать завершение действий AI-агента
Данные об авторизации AI-агентов должны фиксировать одобрение человека и результат API- или SSH-вызова, включая тайм-ауты и неизвестные состояния.
данные об авторизацииаудит AI-агентов
Может ли шлюз повторно выполнить вызов, отправленный при заблокированном хранилище?
Читать 8 мин
Может ли шлюз повторно выполнить вызов, отправленный при заблокированном хранилище?
Проверьте обработку запросов при заблокированном хранилище: отклоненные вызовы AI-агента должны удаляться, а не оставаться в очереди и выполняться после разблокировки.
обработка запросов при заблокированном хранилищеудаление запросов после разблокировки
SSH-сертификаты для AI-агентов и локальное хранение учетных данных
Читать 8 мин
SSH-сертификаты для AI-агентов и локальное хранение учетных данных
SSH-сертификаты для AI-агентов уменьшают последствия кражи учетных данных, но только при продуманном продлении, проверках серверов, локальном хранении и плане отзыва.
SSH-сертификаты для AI-агентовпродление SSH-сертификатов
Отключение питания во время аудируемого действия агента оставляет результат неизвестным
Читать 8 мин
Отключение питания во время аудируемого действия агента оставляет результат неизвестным
Отключение питания во время аудируемого действия агента может оставить результат неизвестным. Узнайте, как тестировать границы прерывания, сверять результаты и безопасно выполнять повторы.
отключение питания во время аудируемого действия агентанеизвестный результат действия
Кто одобряет действия ИИ-агента: ответственность по сменам
Читать 8 мин
Кто одобряет действия ИИ-агента: ответственность по сменам
Как назначить одобряющего для действий ИИ-агента по владельцу сервиса и дежурной смене, с понятной передачей ответственности, ограниченными полномочиями и журналами аудита.
одобрение действий ИИ-агентавладелец действий агента
Действительно ли соблюдаются границы учетных данных поддоменов API?
Читать 8 мин
Действительно ли соблюдаются границы учетных данных поддоменов API?
Границы учетных данных поддоменов API не дают токенам попадать на соседние, региональные, vanity- и клиентские хосты через перенаправления или нестрогий код клиента.
границы учетных данных поддоменов APIутечки API-учетных данных
Безопасность SSH ProxyCommand слабее, чем кажется?
Читать 8 мин
Безопасность SSH ProxyCommand слабее, чем кажется?
Безопасность SSH ProxyCommand требует проверить локальное выполнение оболочки, подстановки, Include и маршрутизацию через промежуточные хосты до того, как агент получит доступ к удалённому узлу.
безопасность SSH ProxyCommandконфигурация SSH-клиента
Охватывает ли ваша проверка доступа к Touch ID подтверждения действий агентов?
Читать 8 мин
Охватывает ли ваша проверка доступа к Touch ID подтверждения действий агентов?
Практическое руководство по проверке доступа Touch ID: изменения отпечатков, передача Mac и биометрические блокировки, влияющие на подтверждения действий агентов.
проверка доступа Touch IDподтверждение действий агента через Touch ID
Нужны ли для рабочих резервных копий отдельные учетные данные?
Читать 8 мин
Нужны ли для рабочих резервных копий отдельные учетные данные?
Раздельные учетные данные для резервного копирования не позволяют одному вызову агента удалить рабочие системы вместе с копиями восстановления. Разделите права записи, восстановления и администрирования.
раздельные учетные данные для резервного копированиярезервные копии AI-агентов
Вложенные запросы MCP: безопасно отслеживаем каждое внешнее действие
Читать 8 мин
Вложенные запросы MCP: безопасно отслеживаем каждое внешнее действие
Для вложенных запросов MCP недостаточно журналов инструментов. Узнайте, как трассировать родительские вызовы, повторы, подтверждения и внешние действия, которые агенты действительно запускают.
вложенные запросы MCPтрассировка инструментов MCP
Sallyport

Sallyport выполняет API-вызовы и SSH-команды за вашего ИИ-агента. Ключи остаются в локальном хранилище на вашем Mac; вы подтверждаете каждый запуск, и каждое действие попадает в запечатанный журнал.

© 2026 Sallyport · Открытый код по лицензии Apache-2.0 · Oleg Sotnikov