Ադմին-տոկեններ բրաուզերի պահոցում և URL-ում. արագ AI նախատիպի տիպիկ սխալ
Ինչու են բազմակի ադմին-տոկենները բրաուզերի պահոցում և հարցման տողում միջին ծանրության խոցելիություն, որը փակում ենք առաջին հերթին.
Dali
Dali-ն AI agent systems ստուդիա է։ Դավիթը՝ engineering/product, Լիանան՝ operations/workflow fit։ Production գործակալներ առկա tools-ում։
David Hakobyan · Dali

Ուղիղ պատասխան
Բազմակի ադմին-տոկենները բրաուզերի պահոցում (localStorage) և URL-ի հարցման տողում հասանելի են ցանկացած XSS-ի կամ արտահոսած referrer ուղու համար։ Նախընտրեք կարճատև սեսիաներ, httpOnly cookie-ներ և երբեք երկարատև գաղտնի բանալիներ մի դրեք URL-ում։
Ինչ է սա նշանակում գործնականում
- Սկսեք իրական բիզնես գործընթացից, ոչ թե մոդելի բրենդից։
- Նկարագրեք վարքը պարզ լեզվով, հետո ստուգեք ամեն ուղի, որ դիպչում է փողին, մուտքին կամ արտաքին հաղորդագրություններին։
- Պահեք մարդու ուղի ոչ ստանդարտ դեպքերի համար։
Ինչպես է լավը
- Հստակ ստանդարտ և ոչ ստանդարտ երթուղավորում
- Գիտելիքների բազա, որն օգնականը իրականում օգտագործում է
- Սեսիայի հիշողություն միայն այնտեղ, որտեղ նախատեսված է
- Գաղտնի բանալիները երբեք կլիենտի JavaScript-ում չեն
- Մատյաններ և կանգառի անջատիչ
Ինչպես է վատը
- «Նախադիտումում աշխատում է»՝ առանց իրական շահագործման ստուգումների
- Տոկեններ և վեբհուքեր թողնված են հանրային
- Չկա մարդուն փոխանցում բացառությունների համար
- Բարակ մեքենայական թարգմանություններ՝ որպես տեղայնացում վաճառված
Ինչպես է Dali-ն վերաբերվում սրան
Dali-ն AI գործակալների համակարգերի ստուդիա է. մենք լուրջ ենք վերաբերվում արագ AI նախատիպերին, հետո դրանք ամրացնում ենք իրական շահագործման համակարգերի՝ մարդու վերահսկման կետերով, գործիքներով և հստակ սեփականությամբ։ Առնչվող. իրական AI գործակալներ, մարդու վերահսկման կետեր։
FAQ
Ոչ։ Դա արագ ճանապարհ է աշխատող մակերես ստանալու համար։ Վտանգավոր է դառնում միայն այն ժամանակ, երբ այն ընդունում են որպես ավարտված իրական շահագործում։