dotsagent.io
Dil:Türkçe
Güvenli · araç

Agent güvenlik kontrol listesi

Bir agent gerçek verilere veya kimlik bilgilerine erişmeden önce bu kontrolleri gözden geçirin. Her kontrol, uyguladığı savunmanın ayrıntılarına bağlantı verir. İlerlemenizi inceleme veya pull request için Markdown dosyası olarak dışa aktarabilirsiniz.

0 / 22 tamamlandı

İşaretlemeler yalnızca bu tarayıcıda kaydedilir.

Güvenilmeyen girdiler

Araçlar ve kimlik bilgileri

Çalışma zamanı ve ağ

MCP sunucuları ve istemcileri

CI ve kod incelemesi

İşletim

Markdown olarak dışa aktar

SECURITY-CHECKLIST.md
## Güvenilmeyen girdiler
- [ ] Güvenilmeyen içeriği ajana girdiği her yerde etiketleyin
- [ ] Hiçbirinin üç bileşenin tamamını elinde tutmaması için ajanları ayırın
- [ ] Bağlı tüm araçların açıklamalarını inceleyin ve sabitleyin
- [ ] Model çıktısını görüntülemeden veya çalıştırmadan önce escape edin

## Araçlar ve kimlik bilgileri
- [ ] Her araç bağlantısını salt okunur olarak başlatın
- [ ] Her token'ı tek bir projeyle ve asgari izinlerle sınırlandırın
- [ ] Yazma, silme ve gönderme işlemleri için insan onayı isteyin
- [ ] Skill'lerin, eklentilerin ve MCP sunucularının tam sürümlerini sabitleyin
- [ ] Giden trafiğe yalnızca her aracın ihtiyaç duyduğu host'larda izin verin

## Çalışma zamanı ve ağ
- [ ] Kod ve shell araçlarını bir sandbox içinde çalıştırın
- [ ] Gateway'leri ve kontrol panellerini yalnızca loopback'e bağlayın
- [ ] Ajanınıza kimlerin mesaj gönderebileceğini sınırlayın
- [ ] Her kullanıcı veya gönderici için ayrı bir oturum kullanın

## MCP sunucuları ve istemcileri
- [ ] Sunucunuz için verilmemiş MCP token'larını reddedin
- [ ] İstemci token'larını hiçbir zaman üst katman API'lerine iletmeyin
- [ ] MCP SDK'larını ve araçlarını güncel yamalı sürümlerde tutun

## CI ve kod incelemesi
- [ ] Dışarıdan tetiklenebilen CI ajanlarına gizli bilgileri vermeyin
- [ ] Pull request ve issue metinlerini güvenilmeyen içerik olarak değerlendirin

## İşletim
- [ ] Her araç çağrısını argümanları ve sonucuyla birlikte kaydedin
- [ ] Ajanları durdurmak ve token'larını iptal etmek için hızlı bir yöntem bulundurun
- [ ] Yayınlamadan önce ajanlarınızı prompt injection saldırılarına karşı test edin
- [ ] Ajan trafiğine güvenmeden önce ajan imzalarını doğrulayın

AI agent geliştirenler için bağımsız bir başvuru kaynağıdır. Burada adı geçen hiçbir sağlayıcıyla bağlantısı yoktur.

© 2026 DotsAgent · Bilgiler 1 Ekim 2026 tarihinde kontrol edildi