AI agent security checklist მყიდველებისთვის
მყიდველის security checklist AI აგენტებისთვის: secrets, permissions, outbound მოქმედებები, logging, vendors და vibe-coded რისკი.
Dali
Dali არის AI agent systems სტუდია. დავითი - engineering/product, ლიანა - operations/workflow fit. Production აგენტები არსებულ tools-ში.
David Hakobyan · Dali
პირდაპირი პასუხი
სანამ აგენტები production-ში იმოქმედებენ, ჩაკეტეთ secrets, least privilege, outbound gates, audit logs და stop-switch. Security არის pilot დიზაინის ნაწილი, არა polish ფაზა.
Secrets და keys
არანაირი tokens client JS-ში ან public repos-ში. გადაატრიალეთ ყველაფერი, რაც ოდესმე commit-ში მოხვდა.
Permissions
Least privilege tool-ზე. გაყავით prod და test. არანაირი shared god-mode service accounts review-ის გარეშე.
მოქმედებები
გეითეთ payments, emails, deletes, permission ცვლილებები, საჯარო პოსტები.
Observability
Log-ეთ inputs, tool calls, outputs, approvals. შეინახეთ საკმარისი incidents-ის debug-ისთვის.
Vendor access
Time-boxed, minimal, revocable. წერილობითი data handling წესები.
როგორ ჯდება Dali
Security-minded triage Dali pilot-ების ნაწილია: გადაწყვეტები.
FAQ
ჩვეულებრივ access და მოქმედებები უფრო მნიშვნელოვანია, ვიდრე რომელი LLM brand აირჩიეთ.