ბლოგი

1 წთ კითხვაtutorial

AI agent security checklist მყიდველებისთვის

მყიდველის security checklist AI აგენტებისთვის: secrets, permissions, outbound მოქმედებები, logging, vendors და vibe-coded რისკი.

Dali

Dali არის AI agent systems სტუდია. დავითი - engineering/product, ლიანა - operations/workflow fit. Production აგენტები არსებულ tools-ში.

David Hakobyan · Dali

პირდაპირი პასუხი

სანამ აგენტები production-ში იმოქმედებენ, ჩაკეტეთ secrets, least privilege, outbound gates, audit logs და stop-switch. Security არის pilot დიზაინის ნაწილი, არა polish ფაზა.

Secrets და keys

არანაირი tokens client JS-ში ან public repos-ში. გადაატრიალეთ ყველაფერი, რაც ოდესმე commit-ში მოხვდა.

Permissions

Least privilege tool-ზე. გაყავით prod და test. არანაირი shared god-mode service accounts review-ის გარეშე.

მოქმედებები

გეითეთ payments, emails, deletes, permission ცვლილებები, საჯარო პოსტები.

Observability

Log-ეთ inputs, tool calls, outputs, approvals. შეინახეთ საკმარისი incidents-ის debug-ისთვის.

Vendor access

Time-boxed, minimal, revocable. წერილობითი data handling წესები.

როგორ ჯდება Dali

Security-minded triage Dali pilot-ების ნაწილია: გადაწყვეტები.

FAQ

  • ჩვეულებრივ access და მოქმედებები უფრო მნიშვნელოვანია, ვიდრე რომელი LLM brand აირჩიეთ.