博客
关于智能体安全、MCP 和 Sallyport 开发的笔记。
最新文章

阅读需 3 分钟
使用 AI 代理和人工批准实现 GitHub 发布自动化
GitHub 发布自动化可以节省时间,同时避免让 AI 代理拥有未经检查的发布权限。使用草稿、受限操作、人工确认和审计记录。
GitHub 版本发布自动化AI 发布代理

阅读需 2 分钟
AI 客户支持代理:逐步获得更新权限
AI 客户支持代理应先从查询工单和创建私有草稿开始,再通过审批、范围狭窄的访问权限和审计逐步获得更新权限。
AI 客户支持代理支持工单自动化

阅读需 4 分钟
如何诊断哈希链审计日志中的首次断点
了解如何诊断哈希链审计日志中的首次断点、保留证据、报告字节偏移量,并确定受影响的会话范围。
哈希链审计日志审计日志哈希不匹配

阅读需 3 分钟
共享开发者 Mac:控制智能体工具访问
共享开发者 Mac 需要清晰的身份、凭据保管、审批和审计记录,防止本地 AI 智能体借用其他用户的访问权限。
共享开发者 Mac智能体工具访问

阅读需 4 分钟
通过操作网关轮换凭据,并保留可信证据
通过操作网关轮换凭据,让 AI 代理无法接触秘密,同时保留审计证据,不留下仍然有效的旧 API 和 SSH 访问权限。
通过操作网关轮换凭据API 密钥轮换

阅读需 3 分钟
AI 辅助开发中的 SSH 代理转发风险
AI 辅助工作流中的 SSH 代理转发风险正在增加。了解远程主机如何复用签名权限、如何禁用转发,以及更安全的 SSH 使用方式。
SSH 代理转发风险AI 编程代理

阅读需 3 分钟
为什么相似的审批请求很危险?
相似的审批请求可能授权完全不同的操作。了解如何设计和测试审批流程,让用户准确看到自己正在批准的请求。
相似审批请求审批请求测试

阅读需 4 分钟
解码大小限制能保护代理免受压缩 API 影响吗?
解码大小限制可以阻止 Gzip 和 Brotli 响应在传输层看起来很小,却耗尽客户端内存、解析器、日志或代理上下文。
解码大小限制Gzip 解压缩炸弹

阅读需 3 分钟
AI 代理配置编辑:安全的远程变更控制
通过独立备份、解析器检查、重新加载探测、分阶段访问规则和审核闸门,安全控制 AI 代理对配置的远程编辑。
AI 代理配置编辑远程配置

阅读需 4 分钟
Basic 身份验证用户名属于敏感元数据
Basic 身份验证用户名可能暴露租户、账户角色和 API 结构。不要让敏感 API 元数据进入代理提示词和日志。
Basic 身份验证用户名敏感 API 元数据

阅读需 4 分钟
为会注入凭据的智能体工具设计 SSRF 测试
针对会注入凭据的智能体工具,SSRF 测试需要一份目标矩阵,在认证前捕获回环地址、私有范围、DNS rebinding、重定向和 IPv6 问题。
智能体工具 SSRF 测试凭据注入安全

阅读需 3 分钟
如何将代理证据与调查员笔记分开
在 AI 代理调查中保持证据可用:保留加密记录,引用稳定 ID,并将结论放在独立的案件文件中。
代理证据AI 代理审计轨迹

阅读需 2 分钟
MCP 工具列表变化如何改变实时会话
MCP 工具列表变化可能在会话中途扩大智能体的权限。了解何时比较定义、暂停运行并要求重新启动。
MCP 工具列表变化MCP 工具安全

阅读需 4 分钟
经过身份验证的代理 API 调用中的内容类型混淆
内容类型混淆可能让经过身份验证的代理 API 调用绕过操作意图。针对同一模式测试 JSON、表单、multipart 和空请求体。
内容类型混淆经过身份验证的代理 API

阅读需 4 分钟
面向 AI 代理的 GraphQL 变更如何抵御破坏性调用
面向 AI 代理的 GraphQL 变更需要类型化输入、狭窄权限范围、真实预览和条件写入,防止执行生成的破坏性请求。
面向 AI 代理的 GraphQL 变更安全的 GraphQL 变更

阅读需 3 分钟
为什么会修改数据的 GET 接口需要写操作审批?
会修改数据的 GET 接口会引发重试、预览和误操作。找出隐藏的写操作,重新设计接口契约,并在发送前要求审批。
会修改数据的 GET 接口不安全的 GET 请求

阅读需 4 分钟
面向 AI 代理选择 HTTP 还是 SSH:限制影响范围
通过比较权限范围、审计记录、重试安全性和故障模式,选择适合 AI 代理的 HTTP 或 SSH,避免小任务演变成大范围访问。
面向 AI 代理的 HTTP 还是 SSHAI 代理安全

阅读需 3 分钟
AI 代理生产访问:经得起检验的预检审查
AI 代理的生产访问需要狭窄凭据、明确审批、经过验证的回滚方案和可审计证据。在运行前使用这份预检审查。
AI 代理生产访问代理访问控制

阅读需 3 分钟
临时生产访问:随任务结束的授权
AI 编程智能体的临时生产访问需要明确目的、硬截止时间、提前撤销,以及任务关闭后的真实拒绝测试。
临时生产访问AI 智能体权限

阅读需 3 分钟
远程桌面访问下,本地代理审批如何保持有效
设置在远程桌面会话期间仍然有意义的本地代理审批,并清楚控制屏幕共享、支持访问和审计记录。
本地代理审批远程桌面安全

阅读需 3 分钟
面向接触生产环境的代理进行 SSH 主机验证
面向自主编码代理的 SSH 主机验证:固定指纹、限制远程账户权限,并在损害扩大前审核命令。
SSH 主机验证自主编码代理

阅读需 3 分钟
生产上线前如何测试代理 API 访问
生产上线前的代理 API 访问测试,应证明审批、凭据注入、失败处理、撤销和调用记录都能正常工作。
代理 API 访问测试AI 代理 API 安全

阅读需 3 分钟
AI 代理访问 API:直接令牌还是经过中介的操作?
AI 代理访问 API 需要的不只是狭窄的令牌权限。比较直接凭据与经过中介的操作,了解问题跟踪、部署、客服和 SSH 的安全做法。
AI 代理 API 访问代理凭据

阅读需 4 分钟
符号链接替换后的代理可执行文件身份
在 macOS 上测试代理可执行文件身份对符号链接替换的抵抗能力,把审批绑定到正在运行的代码,并让路径别名远离信任决策。
代理可执行文件身份macOS 符号链接替换

阅读需 4 分钟
为 AI 代理使用服务账户,同时避免责任共享
通过分配工作流身份、明确负责人、限定访问范围、保留审计证据并设置退役规则,为 AI 代理使用服务账户,同时避免责任无人承担。
AI 代理服务账户AI 代理身份

阅读需 3 分钟
为编码智能体隔离预发布环境和生产环境的访问权限
通过独立凭据、固定端点、人工审批、审计记录和经过测试的撤销机制,为编码智能体隔离预发布环境和生产环境的访问权限。
隔离预发布环境和生产环境的访问权限编码智能体安全

阅读需 4 分钟
代理命令测试中的远程区域设置
远程区域设置会改变日期、排序、小数和文本解码。固定环境、记录实际值,并用有意选择的差异设置进行测试。
远程区域设置区域设置测试

阅读需 4 分钟
API schema 变化:用契约测试让智能体更安全
API schema 变化可能在不报错的情况下改变 AI 智能体的决策。使用契约测试检查字段、默认值、响应含义和重试行为。
API schema 变化契约测试

阅读需 4 分钟
通过 AI 代理数据最小化,让工具调用更安全
AI 代理数据最小化通过限制输入范围、约束输出并建立受信任的执行边界,让客户记录远离工具调用。
AI 代理数据最小化代理工具调用

阅读需 4 分钟
AI 编程代理的 DNS 变更:让审核更安全
AI 编程代理执行 DNS 变更时,应将创建、编辑和删除分开,让审核者评估 DNS 影响、状态漂移、缓存和回滚风险。
AI 编程代理的 DNS 变更DNS 记录审核

阅读需 4 分钟
SSH 命令部分失败:阻止代理重复执行操作
SSH 命令部分失败需要状态协调,而不是盲目重试。为 AI 代理记录退出码、检查点、收据和远程主机的已观测状态。
SSH 命令部分失败AI 代理 SSH

阅读需 4 分钟
如何评估源代码可用的安全软件
评估源代码可用的安全软件时,应核查许可证、代码访问、发布节奏、商业功能边界,以及真正可行的退出路径。
源代码可用安全软件源代码许可证审查

阅读需 4 分钟
API 和 SSH 访问的 AI 编程代理威胁模型
了解如何为 API 和 SSH 访问建立 AI 编程代理威胁模型,并通过提示注入防护、凭据隔离、审批和审计记录降低风险。
AI 编程代理威胁模型代理 API 安全

阅读需 5 分钟
SSH 环境转发会泄露本地上下文吗?
SSH 环境转发可能把本地上下文暴露给远程命令。请审查 SendEnv 与 AcceptEnv,并用测试验证精确的变量白名单。
SSH 环境转发OpenSSH SendEnv

阅读需 5 分钟
MCP 服务器重建会重置代理会话吗?
明确 MCP 服务器重建期间何时必须刷新工具元数据、替换可执行身份,以及在实时会话中使代理授权失效。
MCP 服务器重建MCP 会话刷新

阅读需 3 分钟
macOS 注销安全:结束本地代理权限
macOS 注销安全应在离开的开发者还能触发下一次调用之前,撤销保险库访问、代理审批和排队操作。
macOS 注销安全代理权限

阅读需 4 分钟
过时的 API 文档:安全测试智能体操作
过时的 API 文档可能误导自主智能体发出不安全的调用。了解如何将示例与线上行为进行测试,并阻止危险的文档漂移。
过时的 API 文档智能体工具测试

阅读需 4 分钟
API 结果截断:阻止代理做出错误变更
API 结果截断可能让代理执行不安全的后续变更。设计工具响应,明确暴露数据不完整、警告、限制和范围。
API 结果截断代理工具设计

阅读需 3 分钟
AI 代理的 SaaS 管理访问:用受限操作替代广泛令牌
AI 代理管理 SaaS 时,应针对用户、群组、账单和工作区设置使用范围窄且可审计的操作,而不是广泛令牌。
AI 代理 SaaS 管理访问最小权限代理

阅读需 3 分钟
AI 智能体发布软件包,避免发布令牌泛滥
AI 智能体发布软件包时,需要分别控制下载、发布、标签变更和删除。使用临时软件包测试完整的发布路径。
AI 智能体软件包发布软件包注册表安全

阅读需 3 分钟
面向 AI 智能体的秘密管理器:存储不等于操作控制
面向 AI 智能体的秘密管理器可以保护存储,但经过批准的 HTTP 和 SSH 执行能让凭据远离智能体上下文,并记录每一次操作。
面向 AI 智能体的秘密管理器凭据注入

阅读需 3 分钟
删除已废弃的 MCP 服务器,同时不留下访问权限
安全删除已废弃的 MCP 服务器:找出所有配置和启动器,撤销有效凭据,删除旧工具,并证明访问权限已经关闭。
删除已废弃的 MCP 服务器MCP 服务器清单

阅读需 3 分钟
SOC 2 证据表能证明代理操作吗?
构建一张 SOC 2 证据表,将代理会话审批、每次调用审核、撤销和日志验证关联到可审计的控制。
SOC 2 证据表AI 代理审计证据

阅读需 3 分钟
为 AI 代理写入它们无法修改的只写审计日志
只写审计日志通过分离操作执行、事件记录、审查访问和验证,防止 AI 代理影响证据链。
只写审计日志AI 代理审计

阅读需 4 分钟
审批审计轨迹能证明谁批准了代理操作吗?
构建审批审计轨迹,将点击或 Touch ID 决定关联到用户上下文、代理会话、凭据使用和已执行的调用。
审批审计轨迹代理操作审批

阅读需 4 分钟
阻止智能体循环的外部调用预算
外部调用预算为请求次数、时间和支出设置上限,防止自主智能体无控制地重试、轮询和购买。
外部调用预算自主智能体

阅读需 2 分钟
崩溃报告中的敏感数据:停止代理上下文泄露
崩溃报告中的敏感数据可能暴露代理提示词、请求体和令牌。了解如何减少采集、测试导出,并安全保留诊断信息。
崩溃报告敏感数据代理崩溃遥测

阅读需 4 分钟
MCP stderr 上限如何让代理运行持续进行
设置 MCP stderr 上限,防止嘈杂的辅助程序消耗内存、延迟审批、阻塞关闭流程,并留下不完整的操作记录。
MCP stderr 限制MCP stderr 日志

阅读需 3 分钟
智能体审计时间戳能经受时钟变化吗?
智能体审计时间戳可能移动或重复。了解序列号、UTC、偏移量、校正和完整性检查如何共同保存一条经得起审查的时间线。
智能体审计时间戳审计日志序列号

阅读需 4 分钟
代理操作的按会话审批与按调用审批
为 AI 代理选择按会话还是按调用审批时,综合考虑任务时长、凭据范围、重复损害、数据暴露和回滚能力。
按会话审批与按调用审批代理审批

阅读需 4 分钟
AI 代理操作网关与 MITM 代理:控制点
AI 代理操作网关可以在不暴露密钥的情况下执行经过身份验证的操作。了解它与 MITM 代理的区别,以及每种控制应放在哪里。
AI 代理操作网关MITM 代理

阅读需 3 分钟
智能体记录冲突时如何调查 API 审计日志
面向智能体操作的 API 审计日志调查:比较请求 ID、时间戳、结果和缺失的提供商事件,避免得出错误结论。
API 审计日志调查智能体活动日志

阅读需 3 分钟
HTTP 请求注入可以从换行符开始吗?
HTTP 请求注入可能从隐藏的换行符开始。了解如何在带凭据的请求渲染前,拒绝目标和请求头中的 CRLF。
HTTP 请求注入CRLF 请求头注入

阅读需 3 分钟
加密审计日志:离线验证能证明什么
加密审计日志可以在离线环境中证明密文的连续性。了解哈希链、可信检查点、时间戳和验证器能够证明什么,以及不能证明什么。
加密审计日志离线审计验证

阅读需 4 分钟
凭据占位符仍会暴露运营细节吗?
凭据占位符可能暴露租户、角色、格式和秘密路径。了解如何记录和命名它们,避免公开你的运营地图。
凭据占位符秘密元数据泄露

阅读需 4 分钟
AI 代理 API 限流:安全的重试策略
通过有上限的重试、带抖动的退避、幂等检查、共享配额、审计记录和人工升级,安全处理 AI 代理 API 限流。
AI 代理 API 限流重试预算

阅读需 3 分钟
剪贴板凭据暴露:别再把秘密交给代理
剪贴板凭据暴露会把一次快速复制变成跨越提示词、终端、同步工具和历史记录的持久数据。改用更安全的操作路径。
剪贴板凭据暴露AI 代理安全

阅读需 4 分钟
面向代理操作的 VoiceOver 审批卡片
VoiceOver 审批卡片必须按固定且可测试的顺序展示进程身份、目标、操作和已编辑详情,让用户在充分了解信息后做出同意决定。
VoiceOver 审批卡片无障碍代理审批

阅读需 4 分钟
代理操作审计记录:一套实用的控制模型
建立代理操作审计记录,记录进程身份、目标、批准、结果、撤销和防篡改证据,同时避免记录秘密。
代理操作审计记录AI 代理审计轨迹

阅读需 4 分钟
本地审批与上游审批如何改变代理控制
用本地审批与上游审批决策矩阵比较延迟、上下文、身份、故障、重试和审计证据,为 AI 代理操作选择合适的控制点。
本地与上游审批AI 代理审批

阅读需 3 分钟
为安全 apply 设计 AI 代理基础设施权限
AI 代理基础设施权限应在任何 apply 运行前,绑定经过审阅的计划、经过验证的目标账户、有效期和经过测试的回滚流程。
AI 代理基础设施权限Terraform apply 审批

阅读需 3 分钟
审批通知预览:保护操作细节
审批通知预览可能在锁屏上暴露代理操作。了解应该显示什么、如何删减、如何测试,以及如何把完整信息留在经过身份验证的应用中。
审批通知预览锁屏隐私

阅读需 3 分钟
单进程与基于守护进程的代理安全工具
单进程与基于守护进程的代理安全工具,在本地攻击面、凭据暴露、重启安全性和运维工作方面各有不同。
单进程与基于守护进程的代理安全工具本地代理安全

阅读需 4 分钟
孤儿 MCP 进程仍可能留下未完成工作
孤儿 MCP 进程需要的不只是 kill 命令。找出过时的 stdio 服务器,撤销它们的权限,并将最后调用关联到所属会话。
孤儿 MCP 进程过时的 MCP 服务器

阅读需 5 分钟
已撤销的 SSH 主机密钥还能让代理进入吗?
构建已撤销 SSH 主机密钥的反向测试,覆盖别名、地址变体、复用会话、主机证书和代理的真实执行路径。
已撤销的 SSH 主机密钥SSH 主机密钥撤销

阅读需 4 分钟
通过 API 响应最小化,让 AI 代理上下文更安全
API 响应最小化通过精简响应契约,将不必要的个人、财务和运营数据排除在 AI 代理上下文之外。
API 响应最小化代理上下文安全

阅读需 4 分钟
审批卡遮盖必须保留操作决定所需的信息
审批卡应隐藏凭据和私密数据,同时清楚显示目标地址、目标对象、操作效果和高风险参数,让人能够做出知情决定。
审批卡遮盖代理操作审批

阅读需 4 分钟
为自主部署设计无冲突的回滚端点
为自主部署设计回滚端点,确保恢复正确的发布、拒绝过时状态,并保留生产环境中无关的后续变更。
回滚端点自主部署

阅读需 4 分钟
域名注册商安全需要逐次调用批准
面向 AI 智能体的域名注册商安全,应对每次名称服务器、转移锁、联系人和 DNSSEC 变更分别批准。
域名注册商安全AI 智能体批准

阅读需 3 分钟
本地代理客户端的可复现构建
可复现构建把本地代理客户端二进制文件与经过审查的源代码、记录完备的 macOS 构建配方、签名标签和可验证构件连接起来。
可复现构建macOS 应用验证

阅读需 3 分钟
在信任服务器前审核 MCP 客户端配置
使用 MCP 客户端配置审核,在本地服务器运行前检查命令、继承的环境变量、凭据和工具能力。
MCP 客户端配置审核MCP 服务器安全

阅读需 3 分钟
AI 代理访问试点:能够推动权限扩展的指标
开展 AI 代理访问试点,通过审批、拒绝、失败、审计和撤销指标,判断是否有充分理由扩大代理权限。
AI 代理访问试点代理审批率

阅读需 4 分钟
为代理安全终端清理 ANSI 转义序列
ANSI 转义序列清理可以在保留有用命令结果的同时,将终端控制符、OSC 负载和光标操作排除在 AI 代理上下文之外。
ANSI 转义序列清理终端输出安全

阅读需 3 分钟
AI 代理更改功能旗标:控制每一次写入
更改功能旗标的 AI 代理需要受控的生产写入流程,包括明确审批、条件更新、写入后的重新读取检查,以及持久的审计证据。
更改功能旗标的 AI 代理功能旗标审批

阅读需 4 分钟
防止 AI 智能体重试请求造成 API 重复写入
通过幂等令牌、请求指纹、原子占用和绑定到每次操作的确认机制,防止 AI 智能体重试造成 API 重复写入。
防止 API 重复写入幂等令牌

阅读需 4 分钟
为 AI 编程代理安全设置独立 Unix 账户
为 AI 编程代理设置独立 Unix 账户,限制远程访问,隔离凭据,强化 SSH,并让代理操作更容易审计。
独立 Unix 账户AI 编程代理

阅读需 4 分钟
面向 AI 编程代理的安全数据库迁移流程
安全的数据库迁移流程让 AI 编程代理继续发挥作用,同时将架构规划、备份证据、评审和获批的生产执行分开。
安全的数据库迁移流程AI 编程代理

阅读需 4 分钟
你的智能体秘密泄漏测试真的能证明什么?
智能体秘密泄漏测试不应只验证聊天输出是否干净。为环境、参数、日志、失败和崩溃构建金丝雀检查。
智能体秘密泄漏测试AI 智能体凭据

阅读需 4 分钟
锁定的本地保险库访问:智能体工作运行手册
为自主智能体规划锁定的本地保险库访问,明确解锁窗口、运行授权、逐次调用决策、暂停规则和审查证据。
锁定的本地保险库访问智能体审批流程

阅读需 4 分钟
用 JSON Schema 验证,让代理工具结果更安全
JSON Schema 验证会在不可信字段变成事实、提示或后续操作输入之前,拒绝格式错误的代理工具结果。
JSON Schema 验证代理工具结果

阅读需 8 分钟
Вызовы для просмотра и мутации: как сделать AI-агентов безопаснее
Разделение вызовов для просмотра и мутаций даёт AI-агентам возможность исследовать системы, сохраняя запись, удаление и внешние действия под контролем человека.
вызовы для просмотра и вызовы мутацийразрешения AI-агента

阅读需 3 分钟
角色变更时的 AI 智能体访问权限交接清单
使用这份 AI 智能体访问权限交接清单,在开发人员变更角色时完成凭据、批准、审计审核和紧急处置权限的转移。
AI 智能体访问权限交接清单智能体凭据转移

阅读需 4 分钟
HTTP 方法覆盖会击穿只看方法的审核
HTTP 方法覆盖能让获批的 POST 实际执行 DELETE 或 PATCH。本文说明如何测试隧道动词,并让审核判断真正执行的操作。
HTTP 方法覆盖方法覆盖标头

阅读需 4 分钟
不保存提示词,如何审核 AI 智能体操作
了解 AI 智能体操作审核如何通过进程身份、批准、安全元数据、结果和防篡改证据,证明外部操作确实发生。
AI 智能体操作审核智能体审计日志

阅读需 3 分钟
AI 代理操作多个云账户:绑定每次操作
要让 AI 代理安全操作多个云账户,每个请求都必须明确绑定目标。了解如何将每次云操作关联到经过验证的账户、环境、身份和审计记录。
AI 代理 多个云账户云账户绑定

阅读需 3 分钟
代理审计日志:会话记录与调用记录
代理审计日志需要会话记录来说明权限,也需要调用记录来记录每次外部操作。了解两种视图如何加快事件响应。
代理审计日志代理会话记录

阅读需 4 分钟
审批请求绑定可防止点击批准后的更改
审批请求绑定可防止 AI 客户端在用户批准操作后修改 HTTP 请求或 SSH 命令。
审批请求绑定HTTP 请求审批

阅读需 4 分钟
到底是哪一个真实代理进程在请求审批?
了解如何在终端、IDE、shell、脚本和任务运行器之间识别真实的代理进程,让审查者能够批准一个可识别的操作方。
真实代理进程代理进程身份

阅读需 4 分钟
验证 SSH 断开后的未知远程状态
通过持久化运行 ID、远程状态记录、后置条件检查和安全的重试决策,处理 SSH 断开后的未知远程状态。
SSH 断开后的远程状态未知SSH 命令验证

阅读需 4 分钟
脚本批准能相信已签名的 AI 智能体解释器吗?
面向 AI 智能体的脚本批准,不能只依赖已签名的解释器。检查确切的源代码字节、执行上下文、依赖关系和操作目标。
面向 AI 智能体的脚本批准已签名解释器安全性

阅读需 3 分钟
IDE 扩展宿主身份能证明代理是谁吗?
IDE 扩展宿主身份可以验证签名后的编辑器进程,但共享插件会让归因变得模糊。应使用范围有限的凭据、操作审批和诚实的日志记录。
IDE 扩展宿主身份插件代码签名

阅读需 3 分钟
使用会安全失败的虚假凭据测试 MCP 工具
使用虚假凭据和一次性账户测试 MCP 工具,让团队能够验证成功、拒绝、超时和清理路径,同时避免生产风险。
MCP 工具测试虚假凭据

阅读需 4 分钟
代理操作时间线:比较时间戳,避免被它们误导
构建能够抵御时区错误的代理操作时间线,保留偏移量,比较本地、服务器和审计时钟,并诚实处理时钟漂移。
代理操作时间线时间戳偏移量

阅读需 3 分钟
AI 代理的 API 版本升级安全
API 版本升级安全要求在代理获得更大权限前,检查默认值变化、新增端点和认证行为变化。
API 版本升级安全代理权限

阅读需 3 分钟
AI 代理的 HTTP 连接池凭据隔离
HTTP 连接池凭据隔离可以防止 Cookie、挑战响应和账户状态随着复用的套接字进入错误的代理操作。
HTTP 连接池凭据隔离连接池 Cookie

阅读需 4 分钟
磁盘压力下,代理审计日志必须故障关闭
代理审计日志需要明确的存储故障策略。设置拒绝阈值,进行磁盘压力演练,保留证据,并安全恢复。
代理审计日志审计日志存储压力

阅读需 3 分钟
AI 代理如何在安全控制下创建拉取请求
通过 API 创建拉取请求的 AI 代理需要严格的仓库范围、受保护分支、评审者路由、测试证据,以及针对每项变更的审计记录。
创建拉取请求的 AI 代理AI 拉取请求安全

阅读需 4 分钟
AI 事件确认应如何保留未关闭的事件
AI 事件确认必须记录责任归属,同时保持事件未关闭。本文讲清安全的状态转换、审批记录、竞态控制和审计设计。
AI 事件确认事件状态转换

阅读需 3 分钟
开发者 Mac 丢失后的响应:安全撤销访问权限
开发者 Mac 丢失后的应对清单,涵盖撤销代理会话、轮换凭据、审查活动,以及从干净设备重新建立访问权限。
开发者 Mac 丢失应对凭据轮换

阅读需 4 分钟
TLS 证书轮换需要双向证明
TLS 证书轮换只有在签发记录与每个线上端点经过主机名验证的新观测结果一致时,才算真正完成。
TLS 证书轮换验证线上证书

阅读需 3 分钟
tmux 代理会话归属:授权与审计
tmux 代理会话的归属可能模糊授权和审计链。了解进程身份、分离会话、screen 与事件证据如何结合。
tmux 代理会话归属tmux 安全

阅读需 3 分钟
代理 Cookie jar 如何保留你没打算保留的会话
代理 Cookie jar 可能会悄悄保留 HTTP 会话。了解如何测试 Set-Cookie 持久化、重定向、凭据变化和运行边界。
代理 Cookie jarHTTP 会话 Cookie