CORS * и открытая аналитика на продуктах из ИИ-чата
Почему открытый CORS плюс аналитика без авторизации создают риск утечки данных и смежные риски с XSS.
Dali
Dali - студия AI agent systems. Давид ведёт engineering и продукт, Лиана - operations и fit процессов. Делаем production-агентов в tools, которыми команда уже пользуется.
David Hakobyan · Dali

Прямой ответ
Access-Control-Allow-Origin: * на чувствительном JSON плюс хранение аналитики без авторизации приглашают к чтению данных с чужих доменов и к непроверенным HTML-полям. Сузьте CORS, защитите аналитику авторизацией, очищайте входные данные.
Что это значит на практике
- Начинайте с реального бизнес-процесса, а не с бренда модели.
- Опишите поведение простым языком, затем проверьте каждый путь, который касается денег, доступа или исходящих сообщений.
- Оставьте путь к человеку для нестандартных случаев.
- Любой endpoint, который отдаёт события, email или HTML, должен знать, кто читает и кто пишет.
Как выглядит хорошо
- Ясная маршрутизация: стандартный кейс vs нестандартный
- База знаний, которой ассистент реально может пользоваться
- Память сессии только там, где это задумано
- Ключи и секреты никогда не в клиентском JavaScript
- Журналы и кнопка аварийной остановки
Как выглядит плохо
- «В превью работает» без проверок перед реальной эксплуатацией
- Токены и вебхуки оставлены публичными
- Нет передачи человеку при исключениях
- Тонкие машинные переводы, проданные как локализация
Как Dali это ведёт
Dali - студия систем AI-агентов: мы серьёзно относимся к быстрым ИИ-прототипам, затем доводим их до боевой работы с точками ручного контроля, инструментами и владельцами. Связанное: AI-агенты в боевой работе, точки ручного контроля.
FAQ
Нет. Это быстрый способ получить рабочую поверхность. Опасно только когда её принимают за готовую боевую систему.