Блог

1 мин чтенияtutorial

Админ-токены в хранилище браузера и URL: типичная ошибка быстрых ИИ-прототипов

Почему многоразовые админ-токены в хранилище браузера и строке запроса - уязвимость средней тяжести, которую мы закрываем в первую очередь.

Dali

Dali - студия AI agent systems. Давид ведёт engineering и продукт, Лиана - operations и fit процессов. Делаем production-агентов в tools, которыми команда уже пользуется.

David Hakobyan · Dali

Админ-токены в хранилище браузера и URL: типичная ошибка быстрых ИИ-прототипов

Прямой ответ

Многоразовые админ-токены в хранилище браузера (localStorage) и в строке запроса URL доступны любому XSS или пути с «утекшим» referrer. Используйте короткоживущие сессии, cookies с флагом httpOnly и никогда не кладите долгоживущие ключи и секреты в URL.

Что это значит на практике

  • Начинайте с реального бизнес-процесса, а не с бренда модели.
  • Опишите поведение простым языком, затем проверьте каждый путь, который касается денег, доступа или исходящих сообщений.
  • Оставьте человеческий путь для нестандартных случаев.

Как выглядит хорошо

  • Чёткое разделение стандартных и нестандартных маршрутов
  • База знаний, которой ассистент реально пользуется
  • Память сессии только там, где это задумано
  • Ключи и секреты никогда не лежат в клиентском JavaScript
  • Журналы и кнопка аварийной остановки

Как выглядит плохо

  • «В превью работает» без проверок для боевой работы
  • Токены и вебхуки оставлены публичными
  • Нет передачи человеку при исключениях
  • Тонкие машинные переводы, продаваемые как локализация

Как это делает Dali

Dali - студия систем на ИИ-агентах: мы серьёзно относимся к быстрым ИИ-прототипам, затем укрепляем их до систем для реальной эксплуатации с точками ручного контроля, инструментами и понятным владельцем. Связанное: боевые ИИ-агенты, точки ручного контроля.

FAQ

  • Нет. Это быстрый способ получить рабочую оболочку. Опасно становится только когда её принимают за готовую систему для реальной эксплуатации.