Bảo mật · công cụ
Danh sách kiểm tra bảo mật agent
Thực hiện các bước kiểm tra này trước khi agent truy cập dữ liệu thật hoặc thông tin xác thực. Mỗi mục liên kết đến biện pháp bảo vệ tương ứng; bạn cũng có thể xuất tiến độ thành tệp Markdown để phục vụ việc đánh giá hoặc tạo pull request.
Dữ liệu đầu vào không đáng tin cậy
Công cụ và thông tin xác thực
Môi trường chạy và mạng
Máy chủ và client MCP
CI và đánh giá mã
Vận hành
Xuất dưới dạng Markdown
## Dữ liệu đầu vào không đáng tin cậy
- [ ] Đánh dấu nội dung không đáng tin cậy ở mọi nơi nội dung đi vào agent
- [ ] Tách agent để không agent nào nắm giữ cả ba yếu tố của bộ ba rủi ro
- [ ] Rà soát và cố định mô tả của mọi công cụ được kết nối
- [ ] Escape đầu ra của model trước khi hiển thị hoặc thực thi
## Công cụ và thông tin xác thực
- [ ] Đặt mọi kết nối công cụ ở chế độ chỉ đọc theo mặc định
- [ ] Giới hạn mỗi token vào một dự án với quyền tối thiểu
- [ ] Yêu cầu con người phê duyệt thao tác ghi, xóa và gửi
- [ ] Cố định phiên bản chính xác của skill, plugin và máy chủ MCP
- [ ] Chỉ cho phép lưu lượng đi ra đến các máy chủ mà từng công cụ cần
## Môi trường chạy và mạng
- [ ] Chạy công cụ mã và shell trong sandbox
- [ ] Chỉ bind gateway và dashboard vào loopback
- [ ] Giới hạn người có thể nhắn tin cho agent
- [ ] Tạo session riêng cho từng người dùng hoặc người gửi
## Máy chủ và client MCP
- [ ] Từ chối token MCP không được cấp cho server của bạn
- [ ] Không bao giờ chuyển tiếp token của client đến API upstream
- [ ] Dùng MCP SDK và công cụ ở phiên bản đã được vá lỗi
## CI và đánh giá mã
- [ ] Không cấp secret cho agent CI mà người ngoài có thể kích hoạt
- [ ] Coi nội dung pull request và issue là không đáng tin cậy
## Vận hành
- [ ] Ghi log mọi lần gọi tool, kèm tham số và kết quả
- [ ] Luôn có cách nhanh để dừng agent và thu hồi token
- [ ] Kiểm thử agent trước khi phát hành để phát hiện prompt injection
- [ ] Xác minh chữ ký agent trước khi tin cậy lưu lượng từ agent