Блог

1 мин чтенияtutorial

CORS * и открытая аналитика на продуктах из ИИ-чата

Почему открытый CORS плюс аналитика без авторизации создают риск утечки данных и смежные риски с XSS.

Dali

Dali - студия AI agent systems. Давид ведёт engineering и продукт, Лиана - operations и fit процессов. Делаем production-агентов в tools, которыми команда уже пользуется.

David Hakobyan · Dali

CORS * и открытая аналитика на продуктах из ИИ-чата

Прямой ответ

Access-Control-Allow-Origin: * на чувствительном JSON плюс хранение аналитики без авторизации приглашают к чтению данных с чужих доменов и к непроверенным HTML-полям. Сузьте CORS, защитите аналитику авторизацией, очищайте входные данные.

Что это значит на практике

  • Начинайте с реального бизнес-процесса, а не с бренда модели.
  • Опишите поведение простым языком, затем проверьте каждый путь, который касается денег, доступа или исходящих сообщений.
  • Оставьте путь к человеку для нестандартных случаев.
  • Любой endpoint, который отдаёт события, email или HTML, должен знать, кто читает и кто пишет.

Как выглядит хорошо

  • Ясная маршрутизация: стандартный кейс vs нестандартный
  • База знаний, которой ассистент реально может пользоваться
  • Память сессии только там, где это задумано
  • Ключи и секреты никогда не в клиентском JavaScript
  • Журналы и кнопка аварийной остановки

Как выглядит плохо

  • «В превью работает» без проверок перед реальной эксплуатацией
  • Токены и вебхуки оставлены публичными
  • Нет передачи человеку при исключениях
  • Тонкие машинные переводы, проданные как локализация

Как Dali это ведёт

Dali - студия систем AI-агентов: мы серьёзно относимся к быстрым ИИ-прототипам, затем доводим их до боевой работы с точками ручного контроля, инструментами и владельцами. Связанное: AI-агенты в боевой работе, точки ручного контроля.

FAQ

  • Нет. Это быстрый способ получить рабочую поверхность. Опасно только когда её принимают за готовую боевую систему.