CORS * და საჯარო ანალიტიკის endpoint-ები სწრაფ AI პროდუქტებზე
რატომ ქმნის ღია CORS და ავტორიზაციის გარეშე ანალიტიკა კონფიდენციალურობისა და XSS-მსგავს რისკს.
Dali
Dali არის AI agent systems სტუდია. დავითი - engineering/product, ლიანა - operations/workflow fit. Production აგენტები არსებულ tools-ში.
David Hakobyan · Dali

პირდაპირი პასუხი
Access-Control-Allow-Origin: * მგრძნობიარე JSON-ზე და ანალიტიკის შენახვა ავტორიზაციის გარეშე იწვევს მონაცემების კითხვას სხვა დომენებიდან და გადაუმოწმებელ HTML ველებს. შეზღუდეთ CORS, დაიცავით ანალიტიკა ავტორიზაციით, გაასუფთავეთ შემავალი მონაცემები.
რას ნიშნავს პრაქტიკაში
- დაიწყეთ რეალური ბიზნესის სამუშაო პროცესიდან, არა მოდელის ბრენდიდან.
- აღწერეთ ქცევა მარტივ ენაზე, შემდეგ შეამოწმეთ ყოველი გზა, რომელიც ფულს, წვდომას ან გამავალ შეტყობინებებს ეხება.
- დატოვეთ ადამიანის გზა არასტანდარტული შემთხვევებისთვის.
- ნებისმიერმა endpoint-მა, რომელიც ივენთებს, email-ს ან HTML-ს აბრუნებს, უნდა იცოდეს, ვინ კითხულობს და ვინ წერს.
როგორ გამოიყურება კარგი
- მკაფიო მარშრუტიზაცია: სტანდარტული vs არასტანდარტული
- ცოდნის ბაზა, რომელსაც ასისტენტი რეალურად იყენებს
- სესიის მეხსიერება მხოლოდ იქ, სადაც ეს განზრახულია
- საიდუმლო გასაღებები არასოდეს კლიენტის JavaScript-ში
- ჟურნალები და გაჩერების ღილაკი
როგორ გამოიყურება ცუდი
- «პრევიუში მუშაობს» რეალური ექსპლუატაციის შემოწმების გარეშე
- ტოკენები და ვებჰუკები საჯაროდ დარჩენილი
- ადამიანზე გადაცემა გამონაკლისებზე არ არის
- თხელი მანქანური თარგმანი, გაყიდული როგორც ლოკალიზაცია
როგორ აკეთებს ამას Dali
Dali არის AI აგენტების სისტემების სტუდია: სწრაფ AI პროტოტიპებს სერიოზულად ვუყურებთ, შემდეგ ვამყარებთ რეალურ ექსპლუატაციაში ადამიანის კონტროლის წერტილებით, ხელსაწყოებითა და მფლობელებით. დაკავშირებული: AI აგენტები რეალურ ექსპლუატაციაში, ადამიანის კონტროლის წერტილები.
FAQ
არა. ეს სწრაფი გზაა სამუშაო ზედაპირის მისაღებად. საშიშია მხოლოდ მაშინ, როცა მას მზა საბრძოლო სისტემად მიიჩნევენ.