dotsagent.io
Язык:Русский
Безопасность · инструмент

Чек-лист безопасности агента

Выполните эти проверки, прежде чем агент получит доступ к реальным данным или учётным данным. Каждая проверка ведёт к описанию соответствующей меры защиты. Прогресс можно экспортировать в файл Markdown для ревью или pull request.

Выполнено: 0 из 22

Отметки сохраняются только в этом браузере.

Недоверенные данные

Инструменты и учётные данные

Среда выполнения и сеть

Серверы и клиенты MCP

CI и проверка кода

Эксплуатация

Экспортировать в Markdown

SECURITY-CHECKLIST.md
## Недоверенные данные
- [ ] Помечайте недоверенное содержимое при каждом его поступлении в агента
- [ ] Разделяйте агентов, чтобы ни один не имел доступа ко всем трём составляющим триады
- [ ] Проверяйте и фиксируйте описания всех подключённых инструментов
- [ ] Экранируйте вывод модели перед отображением или выполнением

## Инструменты и учётные данные
- [ ] По умолчанию подключайте все инструменты только для чтения
- [ ] Ограничивайте каждый токен одним проектом и минимальными правами
- [ ] Требуйте подтверждения человека для записи, удаления и отправки
- [ ] Фиксируйте точные версии skills, плагинов и серверов MCP
- [ ] Разрешайте исходящий трафик только к хостам, необходимым инструментам

## Среда выполнения и сеть
- [ ] Запускайте код и shell-инструменты в sandbox
- [ ] Привязывайте шлюзы и панели только к loopback
- [ ] Ограничьте круг тех, кто может писать агенту
- [ ] Создавайте отдельную сессию для каждого пользователя или отправителя

## Серверы и клиенты MCP
- [ ] Отклоняйте токены MCP, выпущенные не для вашего сервера
- [ ] Никогда не передавайте токены клиентов во внешние API
- [ ] Используйте обновлённые версии MCP SDK и инструментов

## CI и проверка кода
- [ ] Не передавайте секреты CI-агентам, которых могут запускать посторонние
- [ ] Считайте текст pull request и issue недоверенным

## Эксплуатация
- [ ] Записывайте каждый вызов инструмента, его аргументы и результат
- [ ] Подготовьте быстрый способ остановить агентов и отозвать их токены
- [ ] Проверьте агентов на prompt injection до выпуска
- [ ] Проверяйте подписи агентов, прежде чем доверять их запросам