Seguridad

Directrices de seguridad

Aprende cómo reducir riesgos cuando usas Bob para leer archivos, editar código, ejecutar comandos y conectarte a herramientas externas.

Usa estas directrices para reducir riesgos cuando trabajas con Bob en tu entorno de desarrollo.

Lista de verificación de seguridad

Revisa esta lista de verificación antes de usar Bob en un nuevo espacio de trabajo:

  • Configura .bobignore para restringir el acceso a archivos.
  • Revisa y limita la configuración de aprobación automática.
  • Mantén los secretos fuera de prompts, fragmentos de código y archivos accesibles.
  • Usa servidores Model Context Protocol (MCP) con autenticación, cifrado y controles de acceso.
  • Revisa la salida de Bob antes de aplicar cambios o ejecutar comandos generados.

Restringir el acceso a archivos con .bobignore

Puedes limitar qué archivos lee o modifica Bob configurando .bobignore. El archivo .bobignore usa la misma sintaxis que .gitignore y es uno de los primeros controles a configurar en un espacio de trabajo.

Configurar .bobignore

Crea un archivo .bobignore en la raíz de tu espacio de trabajo.

Agrega patrones para archivos sensibles, almacenes de credenciales, recursos generados y cualquier dato al que Bob no deba acceder.

# Patrones de ejemplo .bobignore
.env
secrets/
*.key
config/credentials.json

Bob monitorea el archivo .bobignore y aplica los cambios automáticamente. Para más información, consulta Usar .bobignore.

Entender las limitaciones de .bobignore

.bobignore ayuda a controlar el acceso a través de las herramientas de Bob, pero no aísla a Bob de tu sistema. Ten en cuenta estas limitaciones:

  • Solo se aplica a archivos en el espacio de trabajo actual.
  • No crea un sandbox a nivel de sistema.
  • Aún necesitas revisar cuidadosamente los permisos de herramientas y la configuración de aprobación.

Limitar la configuración de aprobación automática

Puedes configurar Bob para omitir las solicitudes de confirmación para algunas acciones. La aprobación automática puede acelerar el trabajo rutinario, pero también aumenta el riesgo.

Advertencia

La configuración de aprobación automática reduce tu oportunidad de revisar acciones antes de que Bob lea archivos, edite contenido, ejecute comandos o use herramientas externas. Usa la aprobación automática solo después de entender el riesgo para tu espacio de trabajo.

Revisar configuraciones de alto riesgo

ConfiguraciónRiesgoRecomendación
Editar archivosAltoHabilitar solo en entornos controlados.
Ejecutar comandosAltoRestringir el uso y evitar patrones de comandos amplios.
Usar servidores MCPMedio a altoUsar solo servidores confiables con controles de acceso claros.
Leer archivosMedioConsiderar si los archivos accesibles contienen datos sensibles.

Siempre revisa la salida de Bob para verificar su precisión antes de aplicar cambios o ejecutar comandos generados. No asumas que la salida generada por IA es correcta o segura.

Para más información, consulta Aprobar acciones automáticamente.

Manejar secretos de forma segura

No proporciones secretos directamente a Bob ni a ningún otro sistema de IA. Incluso una exposición breve en prompts, código pegado o archivos accesibles puede crear riesgo.

Seguir prácticas de gestión de secretos

  • Almacena secretos en archivos de entorno o sistemas de gestión de secretos aprobados.
  • Agrega archivos de secretos tanto a .gitignore como a .bobignore.
  • Usa herramientas de gestión de secretos cuando sea posible.
  • Aplica el principio de privilegio mínimo al asignar credenciales.

Usar acceso delegado cuando sea necesario

No uses credenciales que permitan a los sistemas de IA actuar ampliamente en tu nombre sin revisión. Cuando Bob necesite acceso a sistemas externos:

  • Usa métodos de acceso delegado como OAuth cuando estén disponibles.
  • Usa tokens con límite de tiempo.
  • Monitorea y audita todas las acciones.

Usar MCP de forma segura

Model Context Protocol (MCP) extiende Bob conectándolo a herramientas y servicios externos. Estas conexiones pueden aumentar la capacidad, pero también expanden tu límite de seguridad.

Entender el modelo de seguridad de MCP

En una integración MCP:

  • Bob actúa como el host con un cliente MCP.
  • El cliente se conecta a servidores MCP locales o remotos.
  • Los servidores MCP exponen herramientas y acciones adicionales.

Asegurar servidores MCP

Cuando uses servidores MCP, verifica estos controles:

  • Autenticación: Verifica la identidad de usuarios y servicios que acceden al servidor.
  • Cifrado: Protege los datos en tránsito entre Bob y el servidor.
  • Controles de acceso: Limita qué acciones puede realizar el servidor.
  • Auditoría: Registra las acciones para que puedas investigar la actividad más tarde.

Trata los servidores MCP remotos como otra infraestructura de producción o compartida. Aplica protección de endpoints, restricciones de red y controles de acceso que coincidan con la sensibilidad de los sistemas a los que acceden.

Para servidores MCP compartidos, asegúrate de que las acciones sean atribuibles a usuarios o sesiones específicos.

Prácticas de seguridad adicionales

  • Revisa el contenido generado antes de implementarlo.
  • Mantén Bob y las dependencias relacionadas actualizadas.
  • Capacita a los miembros del equipo sobre riesgos de seguridad de IA y expectativas de revisión.
  • Prepara un proceso de respuesta a incidentes para flujos de trabajo asistidos por IA.
  • Usa espacios de trabajo dedicados para proyectos sensibles cuando sea apropiado.
  • Limita los permisos al acceso mínimo requerido para cada tarea.

Estas prácticas te ayudan a usar Bob de manera más segura en los flujos de trabajo de desarrollo diarios.

¿Cómo es este tema?