Seguridad

Directrices de seguridad

Bob tiene capacidades para programar e interactuar con el sistema. Para usarlo de forma segura, sigue estas directrices.

Lista de verificación de seguridad

  • Usa carpetas de confianza para controlar el acceso a los proyectos
  • Configura .bobignore para restringir el acceso a archivos
  • Revisa y limita la configuración de aprobación automática
  • Gestiona los secretos de forma segura
  • Usa MCP con autenticación y cifrado adecuados
  • Revisa la salida de Bob antes de implementarla

Restricciones de acceso a archivos

Puedes controlar el acceso de Bob a los archivos configurando qué directorios y tipos de archivo puede usar. El archivo .bobignore emplea la misma sintaxis que .gitignore y debería ser una de las primeras medidas de seguridad que implementes al configurar Bob.

Configurar .bobignore

Crea un archivo .bobignore en tu espacio de trabajo

Añade patrones para archivos y directorios sensibles. Incluye patrones para cualquier tipo de dato no aprobado.

.bobignore
# Example .bobignore patterns
.env
secrets/
*.key
config/credentials.json

Bob supervisa activamente el archivo .bobignore y cualquier cambio se aplica de forma automática. Para obtener información detallada, consulta Usar .bobignore para controlar el acceso a archivos.

Comprender las limitaciones

Aunque .bobignore controla eficazmente el acceso de Bob a través de sus herramientas, tiene algunas limitaciones importantes:

  • Solo se aplica a los archivos dentro de tu espacio de trabajo actual
  • Algunas operaciones de escritura podrían ignorar las restricciones
  • No crea un sandbox a nivel del sistema

Revisa las limitaciones clave y el alcance completos para entender cómo .bobignore protege tus archivos.

Carpetas de confianza

Bob Shell usa carpetas de confianza para controlar a qué proyectos puede acceder. Debes aprobar explícitamente una carpeta antes de que Bob Shell cargue las configuraciones específicas del proyecto, protegiéndote de código potencialmente malicioso.

Cuando ejecutas Bob Shell desde una carpeta por primera vez, puedes elegir entre:

  • Confiar en la carpeta: Otorgar plena confianza a la carpeta actual
  • Confiar en la carpeta principal: Otorgar confianza al directorio principal y a todos sus subdirectorios
  • No confiar: Ejecutar Bob Shell en modo seguro restringido

Las carpetas no confiables operan en modo seguro con restricciones importantes:

  • La configuración del proyecto y las variables de entorno se ignoran
  • La aprobación automática de herramientas está desactivada
  • Los servidores MCP no se conectan
  • Los comandos personalizados no se cargan

Para obtener información completa sobre cómo funcionan las carpetas de confianza, la gestión de la configuración de confianza y las mejores prácticas, consulta Carpetas de confianza.

Configuración de aprobación automática

Con Bob, puedes aprobar automáticamente diversas acciones sin solicitudes de confirmación. Aunque esto agiliza tu flujo de trabajo, aumenta significativamente los riesgos de seguridad.

Advertencia:

La configuración de aprobación automática omite las solicitudes de confirmación, dando a Bob acceso directo a tu sistema. Esto puede ocasionar pérdida de datos, corrupción de archivos u otros problemas más graves. El acceso a la línea de comandos es especialmente peligroso, ya que puede ejecutar operaciones dañinas.

Configuraciones de aprobación automática de alto riesgo

ConfiguraciónRiesgoRecomendación
Editar archivosAltoActiva solo en entornos controlados
Ejecutar comandosAltoUsa lista de permisos y evita comodines
Usar servidores MCPMedio-AltoSolo con servidores de confianza
Leer archivosMedioTen en cuenta la exposición de datos sensibles

Revisa siempre la salida de Bob para asegurarte de que es correcta y de que el código generado funcionará según lo previsto. Nunca confíes ciegamente en la salida de ningún sistema de IA.

Para información detallada sobre cada configuración y sus implicaciones de seguridad, consulta Configurar Bob Shell.

Gestión segura de secretos

Nunca proporciones secretos directamente a ningún sistema de IA, incluido Bob. Incluso la inclusión temporal de secretos en el código puede provocar una exposición no deseada.

Mejores prácticas para la gestión de secretos

  • Almacena los secretos en archivos de variables de entorno
  • Asegúrate de que tanto .gitignore como .bobignore restringen el acceso a los archivos que contienen secretos
  • Usa herramientas de gestión de secretos siempre que sea posible
  • Aplica el principio de mínimo privilegio al asignar credenciales: otorga solo los permisos mínimos necesarios para cada tarea.

Delegación de permisos

Los sistemas de IA no deben utilizar credenciales que les permitan actuar en tu nombre sin tu intervención y revisión. Cuando los sistemas de IA necesiten actuar en tu nombre:

  • Usa mecanismos de delegación como OAuth
  • Implementa tokens con tiempo limitado
  • Supervisa y audita todas las acciones

Uso seguro de MCP

El Protocolo de Contexto de Modelo (MCP) amplía la funcionalidad de Bob conectándose a herramientas y servicios externos. Aunque es muy potente, las conexiones MCP requieren una consideración cuidadosa de la seguridad.

Descripción general de la arquitectura MCP

MCP utiliza una arquitectura cliente-servidor:

  • Bob actúa como el host que contiene el cliente MCP
  • El cliente se conecta a los servidores MCP (locales o remotos)
  • Los servidores proporcionan herramientas y capacidades adicionales

Requisitos de seguridad para los servidores MCP

Al usar servidores MCP, aplica las siguientes directrices:

  • Autenticación: Verifica la identidad de los usuarios que acceden al servidor
  • Cifrado: Protege los datos en tránsito entre Bob y el servidor
  • Controles de acceso: Limita las acciones que puede realizar el servidor
  • Auditoría: Registra todas las acciones para garantizar la responsabilidad

Los servidores MCP remotos deben cumplir los mismos requisitos de seguridad que cualquier infraestructura de servidor tradicional, incluyendo protección de endpoints, restricciones de red y controles de acceso adecuados.

En el caso de servidores MCP compartidos, asegúrate de que haya una auditabilidad y responsabilidad adecuadas para poder rastrear las acciones.

Consideraciones de seguridad adicionales

  • Revisa el contenido generado: Verifica siempre la salida de Bob antes de implementarla
  • Actualizaciones periódicas: Mantén Bob y sus dependencias actualizados
  • Formación en seguridad: Asegúrate de que los miembros del equipo comprendan los riesgos de seguridad de la IA
  • Respuesta ante incidentes: Ten un plan para hacer frente a posibles incidentes de seguridad
  • Aislamiento del espacio de trabajo: Considera usar espacios de trabajo dedicados para proyectos sensibles
  • Limitación de permisos: Restringe el acceso de Bob a lo estrictamente necesario para cada tarea

Siguiendo estas mejores prácticas de seguridad, podrás aprovechar las potentes capacidades de Bob manteniendo un entorno de desarrollo seguro.

¿Cómo es este tema?