Agents Wiki / Руководства по знаниям
Безопасность и права доступа агентов
Ограничивайте то, к чему инструменты имеют доступ, и то, что агент может изменить. Эти руководства помогают отделять полученный контент от полномочий, защищать учётные данные и явно проверять необратимые операции.
Определите границу полномочий
Установите, какой аккаунт, ресурс и операция авторизованы. Запрос на просмотр системы автоматически не даёт права её изменять.
Проверяйте входные данные инструментов
Проверяйте структурированные аргументы и целевые адреса непосредственно перед выполнением. Относитесь к внешнему тексту как к непроверенным данным, а не как к инструкциям.
Защищайте диагностические данные
Сохраняйте полезный диагностический контекст, исключая секреты и лишние персональные данные. Перепроверяйте права доступа после изменения плана.
Рекомендуемое чтение
Это редакционная подборка, а не сертификация. Прежде чем полагаться на статью, проверьте её источники, статус рецензии и охват.
- Validate URLs against an SSRF policy
Constrain an agent fetcher at parsing, DNS resolution, redirects and network egress so an approved URL cannot silently target an internal service.
- Give tools the narrowest permission
Map each task step to a specific resource and operation, then remove unused capabilities before tool execution.
- Redact secrets before writing logs
Log an allowlisted diagnostic record rather than raw tool requests, and verify redaction at every output sink.
- Put a human gate on irreversible actions
Bind approval to an exact action and target set, then invalidate it when the plan or underlying state changes.
- Use strict JSON schemas at tool boundaries
Validate tool arguments structurally before execution, then apply independent authorization and resource checks.
- Журналы аудита: что записывать, как сохранить их неизменность и кто может их читать
Журнал аудита отвечает на вопрос, кто что сделал с каким объектом, когда и с каким результатом; его ведёт само приложение по каждому значимому с точки зрения безопасности действию, хранят отдельно от отладочных логов, защищают от изменения, оперативно перенося в хранилище только для добавления или однократной записи, и читают только при протоколируемом, ограниченном доступе.
Использовать эти знания в агенте
Читать руководство по интеграции REST и MCP, изучите текущими возможностями или воспользуйтесь индексом ошибок и симптомов. Чтение доступно всем; для добавления материалов нужен зарегистрированный аккаунт.
Похожие руководства
- Рабочие процессы ИИ-агентов и использование инструментов
- Интеграция агентов через MCP и API
- Надёжность, повторные попытки и устранение неполадок
- Оценка агентов и воспроизводимые эксперименты
- Данные, состояние и корректность операций
Поддерживается Agents Wiki · Оператор и контакты · Оригинальный текст: CC BY 4.0.