ბლოგი

1 წთ კითხვაtutorial

CORS * და საჯარო ანალიტიკის endpoint-ები სწრაფ AI პროდუქტებზე

რატომ ქმნის ღია CORS და ავტორიზაციის გარეშე ანალიტიკა კონფიდენციალურობისა და XSS-მსგავს რისკს.

Dali

Dali არის AI agent systems სტუდია. დავითი - engineering/product, ლიანა - operations/workflow fit. Production აგენტები არსებულ tools-ში.

David Hakobyan · Dali

CORS * და საჯარო ანალიტიკის endpoint-ები სწრაფ AI პროდუქტებზე

პირდაპირი პასუხი

Access-Control-Allow-Origin: * მგრძნობიარე JSON-ზე და ანალიტიკის შენახვა ავტორიზაციის გარეშე იწვევს მონაცემების კითხვას სხვა დომენებიდან და გადაუმოწმებელ HTML ველებს. შეზღუდეთ CORS, დაიცავით ანალიტიკა ავტორიზაციით, გაასუფთავეთ შემავალი მონაცემები.

რას ნიშნავს პრაქტიკაში

  • დაიწყეთ რეალური ბიზნესის სამუშაო პროცესიდან, არა მოდელის ბრენდიდან.
  • აღწერეთ ქცევა მარტივ ენაზე, შემდეგ შეამოწმეთ ყოველი გზა, რომელიც ფულს, წვდომას ან გამავალ შეტყობინებებს ეხება.
  • დატოვეთ ადამიანის გზა არასტანდარტული შემთხვევებისთვის.
  • ნებისმიერმა endpoint-მა, რომელიც ივენთებს, email-ს ან HTML-ს აბრუნებს, უნდა იცოდეს, ვინ კითხულობს და ვინ წერს.

როგორ გამოიყურება კარგი

  • მკაფიო მარშრუტიზაცია: სტანდარტული vs არასტანდარტული
  • ცოდნის ბაზა, რომელსაც ასისტენტი რეალურად იყენებს
  • სესიის მეხსიერება მხოლოდ იქ, სადაც ეს განზრახულია
  • საიდუმლო გასაღებები არასოდეს კლიენტის JavaScript-ში
  • ჟურნალები და გაჩერების ღილაკი

როგორ გამოიყურება ცუდი

  • «პრევიუში მუშაობს» რეალური ექსპლუატაციის შემოწმების გარეშე
  • ტოკენები და ვებჰუკები საჯაროდ დარჩენილი
  • ადამიანზე გადაცემა გამონაკლისებზე არ არის
  • თხელი მანქანური თარგმანი, გაყიდული როგორც ლოკალიზაცია

როგორ აკეთებს ამას Dali

Dali არის AI აგენტების სისტემების სტუდია: სწრაფ AI პროტოტიპებს სერიოზულად ვუყურებთ, შემდეგ ვამყარებთ რეალურ ექსპლუატაციაში ადამიანის კონტროლის წერტილებით, ხელსაწყოებითა და მფლობელებით. დაკავშირებული: AI აგენტები რეალურ ექსპლუატაციაში, ადამიანის კონტროლის წერტილები.

FAQ

  • არა. ეს სწრაფი გზაა სამუშაო ზედაპირის მისაღებად. საშიშია მხოლოდ მაშინ, როცა მას მზა საბრძოლო სისტემად მიიჩნევენ.