Sicherheit

Sicherheitsrichtlinien

Bob hat Fähigkeiten für Coding und Systeminteraktion. Um es sicher zu nutzen, befolge diese Richtlinien.

Sicherheits-Checkliste

  • Verwende vertrauenswürdige Ordner, um den Projektzugriff zu steuern
  • Konfiguriere .bobignore, um den Dateizugriff einzuschränken
  • Überprüfe und beschränke die Auto-Approve-Einstellungen
  • Gehe sicher mit Secrets um
  • Verwende MCP mit geeigneter Authentifizierung und Verschlüsselung
  • Überprüfe Bobs Ausgabe, bevor du sie umsetzt

Datei-Zugriffsbeschränkungen

Du kannst Bobs Dateizugriff steuern, indem du konfigurierst, auf welche Verzeichnisse und Dateitypen es zugreifen darf. Die .bobignore-Datei verwendet dieselbe Syntax wie .gitignore und sollte eine der ersten Sicherheitsmaßnahmen sein, die du beim Einrichten von Bob implementierst.

.bobignore einrichten

Erstelle eine .bobignore-Datei in deinem Workspace

Füge Muster für sensible Dateien und Verzeichnisse hinzu. Schließe Muster für alle nicht genehmigten Datentypen ein.

.bobignore
# Beispiel für .bobignore-Muster
.env
secrets/
*.key
config/credentials.json

Bob überwacht die .bobignore-Datei aktiv, und alle Änderungen werden automatisch übernommen. Ausführliche Informationen findest du unter Using .bobignore to Control File Access.

Einschränkungen verstehen

Obwohl .bobignore Bobs Zugriff über seine Tools effektiv steuert, gibt es einige wichtige Einschränkungen:

  • Es gilt nur für Dateien in deinem aktuellen Workspace
  • Einige Schreibvorgänge könnten die Einschränkungen umgehen
  • Es erstellt keine Sandbox auf Systemebene

Lies die vollständige Liste der wichtigsten Einschränkungen und des Geltungsbereichs, um zu verstehen, wie .bobignore deine Dateien schützt.

Vertrauenswürdige Ordner

Bob Shell verwendet vertrauenswürdige Ordner, um zu steuern, auf welche Projekte es zugreifen kann. Du musst einen Ordner explizit genehmigen, bevor Bob Shell projektspezifische Konfigurationen lädt – das schützt dich vor potenziell bösartigem Code.

Wenn du Bob Shell zum ersten Mal aus einem Ordner startest, kannst du wählen:

  • Ordner vertrauen: Dem aktuellen Ordner volles Vertrauen gewähren
  • Übergeordnetem Ordner vertrauen: Dem übergeordneten Verzeichnis und allen Unterverzeichnissen vertrauen
  • Nicht vertrauen: Bob Shell im eingeschränkten Safe Mode ausführen

Nicht vertrauenswürdigen Ordnern werden im Safe Mode mit erheblichen Einschränkungen betrieben:

  • Projekteinstellungen und Umgebungsvariablen werden ignoriert
  • Tool-Auto-Approve ist deaktiviert
  • MCP-Server stellen keine Verbindung her
  • Benutzerdefinierte Befehle werden nicht geladen

Vollständige Details zur Funktionsweise vertrauenswürdiger Ordner, zur Verwaltung von Vertrauenseinstellungen und zu Best Practices findest du unter Trusted folders.

Auto-Approve-Einstellungen

Mit Bob kannst du verschiedene Aktionen automatisch ohne Bestätigungsaufforderungen genehmigen. Das beschleunigt zwar deinen Workflow, erhöht aber die Sicherheitsrisiken erheblich.

Warnung:

Auto-Approve-Einstellungen umgehen Bestätigungsaufforderungen und geben Bob direkten Zugriff auf dein System. Dies kann zu Datenverlust, Dateibeschädigung oder Schlimmerem führen. Der Befehlszeilen-Zugriff ist besonders gefährlich, da er möglicherweise schädliche Operationen ausführen kann.

Besonders riskante Auto-Approve-Einstellungen

EinstellungRisikoEmpfehlung
Dateien bearbeitenHochNur in kontrollierten Umgebungen aktivieren
Befehle ausführenHochWhitelist verwenden und Wildcards vermeiden
MCP-Server verwendenMittel-HochNur mit vertrauenswürdigen Servern
Dateien lesenMittelOffenlegung sensibler Daten berücksichtigen

Überprüfe Bobs Ausgabe stets, um sicherzustellen, dass sie korrekt ist und dass generierter Code wie beabsichtigt funktioniert. Vertraue niemals blind der Ausgabe eines KI-Systems.

Ausführliche Informationen zu den einzelnen Einstellungen und ihren Sicherheitsauswirkungen findest du unter Configuring Bob Shell.

Sicherer Umgang mit Secrets

Gib niemals Secrets direkt an ein KI-System weiter, auch nicht an Bob. Selbst eine vorübergehende Aufnahme von Secrets in den Code kann zu unbeabsichtigter Offenlegung führen.

Best Practices für das Secrets-Management

  • Speichere Secrets in Umgebungsvariablen-Dateien
  • Stelle sicher, dass sowohl .gitignore als auch .bobignore den Zugriff auf Dateien einschränken, in denen Secrets gespeichert sind
  • Verwende Secret-Management-Tools, wenn möglich
  • Befolge das Prinzip der minimalen Rechtevergabe bei der Zuweisung von Anmeldedaten – gewähre nur die für jede Aufgabe unbedingt erforderlichen Berechtigungen

Delegierung von Berechtigungen

KI-Systeme sollten keine Anmeldedaten nutzen, die es ihnen erlauben, in deinem Namen zu handeln, ohne dass du eingreifst und prüfst. Wenn KI-Systeme in deinem Namen handeln müssen:

  • Verwende Delegierungsmechanismen wie OAuth
  • Implementiere zeitlich begrenzte Tokens
  • Überwache und prüfe alle Aktionen

MCP sicher verwenden

Das Model Context Protocol (MCP) erweitert Bobs Funktionalität durch die Verbindung mit externen Tools und Diensten. MCP-Verbindungen sind leistungsstark, erfordern aber sorgfältige Sicherheitsüberlegungen.

MCP-Architekturübersicht

MCP verwendet eine Client-Server-Architektur:

  • Bob fungiert als Host, der den MCP-Client enthält
  • Der Client verbindet sich mit MCP-Servern (lokal oder remote)
  • Server stellen zusätzliche Tools und Funktionen bereit

Sicherheitsanforderungen für MCP-Server

Beachte beim Einsatz von MCP-Servern die folgenden Richtlinien:

  • Authentifizierung: Überprüfe die Identität der Benutzer, die auf den Server zugreifen
  • Verschlüsselung: Sichere Daten bei der Übertragung zwischen Bob und dem Server
  • Zugriffssteuerung: Schränke ein, welche Aktionen der Server ausführen kann
  • Auditing: Erfasse alle Aktionen zur Nachvollziehbarkeit

Remote-MCP-Server müssen dieselben Sicherheitsanforderungen erfüllen wie jede herkömmliche Serverinfrastruktur, einschließlich Endpunktschutz, Netzwerkeinschränkungen und geeigneter Zugriffssteuerung.

Stelle bei gemeinsam genutzten MCP-Servern eine ordnungsgemäße Prüfbarkeit und Nachvollziehbarkeit sicher, damit Aktionen zurückverfolgt werden können.

Weitere Sicherheitsüberlegungen

  • Generierten Inhalt prüfen: Überprüfe Bobs Ausgabe immer, bevor du sie umsetzt
  • Regelmäßige Updates: Halte Bob und seine Abhängigkeiten aktuell
  • Sicherheitsschulung: Stelle sicher, dass Teammitglieder die Sicherheitsrisiken von KI verstehen
  • Reaktion auf Vorfälle: Erstelle einen Plan für den Umgang mit potenziellen Sicherheitsvorfällen
  • Workspace-Isolierung: Erwäge die Verwendung dedizierter Workspaces für sensible Projekte
  • Berechtigungs-Scoping: Beschränke Bobs Zugriff auf das, was für bestimmte Aufgaben benötigt wird

Wenn du diese Sicherheits-Best-Practices befolgst, kannst du Bobs leistungsstarke Funktionen nutzen und gleichzeitig eine sichere Entwicklungsumgebung aufrechterhalten.

Wie ist dieses Thema?