Բլոգ

1 րոպե կարդալուtutorial

AI agent security checklist գնորդների համար

Buyer-side security checklist AI agent-ների համար. secrets, permissions, outbound actions, logging, vendors և vibe-coded risk։

Dali

Dali-ն AI agent systems ստուդիա է։ Դավիթը՝ engineering/product, Լիանան՝ operations/workflow fit։ Production գործակալներ առկա tools-ում։

David Hakobyan · Dali

Ուղիղ պատասխան

Նախքան agent-ները production-ում գործեն, lock արեք secrets, least privilege, outbound gates, audit logs և stop-switch։ Security-ն pilot design-ի մաս է, ոչ polish phase։

Secrets և keys

Ոչ tokens client JS-ում կամ public repos-ում։ Rotate արեք ամեն ինչ, որ երբևէ commit է արվել։

Permissions

Least privilege per tool։ Առանձնացրեք prod և test։ Ոչ shared god-mode service accounts առանց review-ի։

Actions

Gate արեք payments, emails, deletes, permission changes, public posts։

Observability

Log արեք inputs, tool calls, outputs, approvals։ Պահեք բավական՝ incidents debug անելու համար։

Vendor access

Time-boxed, minimal, revocable։ Գրավոր data handling rules։

Ինչպես է Dali-ն տեղավորվում

Security-minded triage-ը Dali pilot-ների մաս է. solutions։

FAQ

  • Սովորաբար access-ը և actions-ը ավելի կարևոր են, քան LLM brand-ը։