ადმინ-ტოკენები ბრაუზერის საცავში და URL-ში: სწრაფი AI პროტოტიპის ტიპური შეცდომა
რატომ არის მრავალჯერადი ადმინ-ტოკენები ბრაუზერის საცავში და query string-ში საშუალო სიმძიმის ხვრელი, რომელსაც ადრე ვხურავთ.
Dali
Dali არის AI agent systems სტუდია. დავითი - engineering/product, ლიანა - operations/workflow fit. Production აგენტები არსებულ tools-ში.
David Hakobyan · Dali

პირდაპირი პასუხი
მრავალჯერადი ადმინ-ტოკენები ბრაუზერის საცავში (localStorage) და URL-ის query string-ში ხელმისაწვდომია ნებისმიერი XSS-ისთვის ან გაჟონილი referrer-ის გზისთვის. უპირატესობა მიეცით მოკლევადიან სესიებს, httpOnly cookie-ებს და არასდროს ჩადოთ გრძელვადიანი საიდუმლო გასაღებები URL-ში.
რას ნიშნავს ეს პრაქტიკაში
- დაიწყეთ რეალური ბიზნეს პროცესით, და არა მოდელის ბრენდით.
- ქცევა აღწერეთ მარტივ ენაზე, შემდეგ შეამოწმეთ ყოველი გზა, რომელიც ფულს, წვდომას ან გარე შეტყობინებებს ეხება.
- არასტანდარტული შემთხვევებისთვის შეინარჩუნეთ ადამიანის გზა.
როგორ გამოიყურება კარგი
- ნათელი სტანდარტული და არასტანდარტული მარშრუტიზაცია
- ცოდნის ბაზა, რომელსაც ასისტენტი რეალურად იყენებს
- სესიის მეხსიერება მხოლოდ იქ, სადაც ეს განზრახულია
- საიდუმლო გასაღებები არასდროს კლიენტის JavaScript-ში
- ჟურნალები და გაჩერების ღილაკი
როგორ გამოიყურება ცუდი
- «პრევიუში მუშაობს» რეალური ექსპლუატაციის შემოწმებების გარეშე
- ტოკენები და ვებჰუკები საჯაროდ დატოვებული
- ადამიანზე გადაცემა გამონაკლისებისთვის არ არის
- თხელი მანქანური თარგმანები, რომლებიც ლოკალიზაციად იყიდება
როგორ ამუშავებს ამას Dali
Dali არის AI აგენტების სისტემების სტუდია: სწრაფ AI პროტოტიპებს სერიოზულად ვიღებთ, შემდეგ ვამყარებთ რეალური ექსპლუატაციის სისტემებად ადამიანის კონტროლის წერტილებით, ხელსაწყოებით და მკაფიო მფლობელობით. დაკავშირებული: საბრძოლო AI აგენტები, ადამიანის კონტროლის წერტილები.
FAQ
არა. ეს არის სწრაფი გზა სამუშაო ზედაპირის მისაღებად. საშიში ხდება მხოლოდ მაშინ, როცა მას დასრულებულ რეალურ ექსპლუატაციად მიიჩნევენ.