AI agent security checklist գնորդների համար
Buyer-side security checklist AI agent-ների համար. secrets, permissions, outbound actions, logging, vendors և vibe-coded risk։
Dali
Dali-ն AI agent systems ստուդիա է։ Դավիթը՝ engineering/product, Լիանան՝ operations/workflow fit։ Production գործակալներ առկա tools-ում։
David Hakobyan · Dali
Ուղիղ պատասխան
Նախքան agent-ները production-ում գործեն, lock արեք secrets, least privilege, outbound gates, audit logs և stop-switch։ Security-ն pilot design-ի մաս է, ոչ polish phase։
Secrets և keys
Ոչ tokens client JS-ում կամ public repos-ում։ Rotate արեք ամեն ինչ, որ երբևէ commit է արվել։
Permissions
Least privilege per tool։ Առանձնացրեք prod և test։ Ոչ shared god-mode service accounts առանց review-ի։
Actions
Gate արեք payments, emails, deletes, permission changes, public posts։
Observability
Log արեք inputs, tool calls, outputs, approvals։ Պահեք բավական՝ incidents debug անելու համար։
Vendor access
Time-boxed, minimal, revocable։ Գրավոր data handling rules։
Ինչպես է Dali-ն տեղավորվում
Security-minded triage-ը Dali pilot-ների մաս է. solutions։
FAQ
Սովորաբար access-ը և actions-ը ավելի կարևոր են, քան LLM brand-ը։