Directives de sécurité
Bob dispose de capacités pour le développement et l'interaction avec le système. Pour l'utiliser en toute sécurité, suis ces directives.
Liste de contrôle de sécurité
- Utilise les dossiers de confiance pour contrôler l'accès aux projets
- Configure
.bobignorepour restreindre l'accès aux fichiers - Examine et limite les paramètres d'approbation automatique
- Gère les secrets de façon sécurisée
- Utilise MCP avec une authentification et un chiffrement appropriés
- Examine la sortie de Bob avant de l'implémenter
Restrictions d'accès aux fichiers
Tu peux contrôler l'accès de Bob aux fichiers en configurant les répertoires et les types de fichiers avec lesquels il peut interagir. Le fichier .bobignore utilise la même syntaxe que .gitignore et devrait être l'une des premières mesures de sécurité que tu mets en place lors de la configuration de Bob.
Configurer .bobignore
.bobignore dans ton espace de travailAjoute des modèles pour les fichiers et répertoires sensibles. Inclus des modèles pour tout type de données non approuvé.
# Example .bobignore patterns
.env
secrets/
*.key
config/credentials.jsonBob surveille activement le fichier .bobignore et toute modification est appliquée automatiquement. Pour des informations détaillées, consulte Utiliser .bobignore pour contrôler l'accès aux fichiers.
Comprendre les limitations
Bien que .bobignore contrôle efficacement l'accès de Bob via ses outils, il présente certaines limitations importantes :
- Il ne s'applique qu'aux fichiers dans ton espace de travail actuel
- Certaines opérations d'écriture peuvent contourner les restrictions
- Il ne crée pas de sandbox au niveau du système
Examine l'ensemble des limitations clés et la portée pour comprendre comment .bobignore protège tes fichiers.
Dossiers de confiance
Bob Shell utilise des dossiers de confiance pour contrôler les projets auxquels il peut accéder. Tu dois approuver explicitement un dossier avant que Bob Shell ne charge les configurations spécifiques au projet, ce qui te protège contre du code potentiellement malveillant.
Lorsque tu exécutes Bob Shell depuis un dossier pour la première fois, tu peux choisir de :
- Faire confiance au dossier : Accorder une confiance totale au dossier actuel
- Faire confiance au dossier parent : Accorder la confiance au répertoire parent et à tous ses sous-répertoires
- Ne pas faire confiance : Exécuter Bob Shell en mode sécurisé restreint
Les dossiers non fiables fonctionnent en mode sécurisé avec des restrictions importantes :
- Les paramètres du projet et les variables d'environnement sont ignorés
- L'approbation automatique des outils est désactivée
- Les serveurs MCP ne se connectent pas
- Les commandes personnalisées ne sont pas chargées
Pour des informations complètes sur le fonctionnement des dossiers de confiance, la gestion des paramètres de confiance et les bonnes pratiques, consulte Dossiers de confiance.
Paramètres d'approbation automatique
Avec Bob, tu peux approuver automatiquement diverses actions sans invite de confirmation. Bien que cela accélère ton flux de travail, cela augmente significativement les risques de sécurité.
Les paramètres d'approbation automatique contournent les invites de confirmation, donnant à Bob un accès direct à ton système. Cela peut entraîner une perte de données, une corruption de fichiers, voire pire. L'accès à la ligne de commande est particulièrement dangereux, car il peut potentiellement exécuter des opérations nuisibles.
Paramètres d'approbation automatique à haut risque
| Paramètre | Risque | Recommandation |
|---|---|---|
| Modifier des fichiers | Élevé | Activer uniquement dans des environnements contrôlés |
| Exécuter des commandes | Élevé | Utiliser une liste d'autorisation et éviter les caractères génériques |
| Utiliser des serveurs MCP | Moyen-Élevé | Uniquement avec des serveurs de confiance |
| Lire des fichiers | Moyen | Tenir compte de l'exposition des données sensibles |
Examine toujours la sortie de Bob pour t'assurer qu'elle est correcte et que tout code généré se comportera comme prévu. Ne fais jamais confiance par défaut à la sortie d'un système d'IA.
Pour des informations détaillées sur chaque paramètre et ses implications en matière de sécurité, consulte Configurer Bob Shell.
Gestion sécurisée des secrets
Ne fournis jamais de secrets directement à un système d'IA, y compris Bob. Même l'inclusion temporaire de secrets dans le code peut entraîner une exposition non intentionnelle.
Bonnes pratiques pour la gestion des secrets
- Stocke les secrets dans des fichiers de variables d'environnement
- Assure-toi que
.gitignoreet.bobignorerestreignent l'accès aux fichiers contenant des secrets - Utilise des outils de gestion des secrets lorsque c'est possible
- Applique le principe du moindre privilège lors de l'attribution des informations d'identification — accorde uniquement les autorisations minimales nécessaires pour chaque tâche.
Délégation des autorisations
Les systèmes d'IA ne doivent pas utiliser de credentials leur permettant d'agir en ton nom sans ton intervention et ta révision. Lorsque les systèmes d'IA ont besoin d'agir en ton nom :
- Utilise des mécanismes de délégation comme OAuth
- Implémente des jetons à durée limitée
- Surveille et audite toutes les actions
Utilisation sécurisée de MCP
Le protocole de contexte de modèle (MCP) étend les fonctionnalités de Bob en se connectant à des outils et services externes. Bien que puissant, les connexions MCP nécessitent une attention particulière en matière de sécurité.
Vue d'ensemble de l'architecture MCP
MCP utilise une architecture client-serveur :
- Bob agit en tant qu'hôte contenant le client MCP
- Le client se connecte aux serveurs MCP (locaux ou distants)
- Les serveurs fournissent des outils et des capacités supplémentaires
Exigences de sécurité pour les serveurs MCP
Lors de l'utilisation de serveurs MCP, applique les directives suivantes :
- Authentification : Vérifie l'identité des utilisateurs accédant au serveur
- Chiffrement : Sécurise les données en transit entre Bob et le serveur
- Contrôles d'accès : Limite les actions que le serveur peut effectuer
- Audit : Enregistre toutes les actions pour assurer la traçabilité
Les serveurs MCP distants doivent respecter les mêmes exigences de sécurité que toute infrastructure de serveur traditionnelle, notamment la protection des points de terminaison, les restrictions réseau et les contrôles d'accès appropriés.
Pour les serveurs MCP partagés, assure-toi qu'il existe une auditabilité et une responsabilité appropriées afin que les actions puissent être retracées.
Considérations de sécurité supplémentaires
- Examiner le contenu généré : Vérifie toujours la sortie de Bob avant de l'implémenter
- Mises à jour régulières : Maintiens Bob et ses dépendances à jour
- Formation à la sécurité : Assure-toi que les membres de l'équipe comprennent les risques de sécurité liés à l'IA
- Réponse aux incidents : Dispose d'un plan pour répondre aux éventuels incidents de sécurité
- Isolation de l'espace de travail : Envisage d'utiliser des espaces de travail dédiés pour les projets sensibles
- Portée des autorisations : Limite l'accès de Bob à ce qui est nécessaire pour des tâches spécifiques
En suivant ces bonnes pratiques de sécurité, tu peux tirer parti des puissantes capacités de Bob tout en maintenant un environnement de développement sécurisé.