Keamanan

Panduan keamanan

Bob memiliki kemampuan untuk coding dan berinteraksi dengan sistem. Untuk menggunakannya dengan aman, ikuti panduan ini.

Checklist keamanan

  • Gunakan trusted folders untuk mengontrol akses proyek
  • Konfigurasikan .bobignore untuk membatasi akses file
  • Tinjau dan batasi setting auto-approve
  • Tangani secret dengan aman
  • Gunakan MCP dengan autentikasi dan enkripsi yang tepat
  • Tinjau output Bob sebelum menerapkannya

Batasan akses file

Kamu bisa mengontrol akses file Bob dengan mengonfigurasi direktori dan jenis file mana yang dapat diaksesnya. File .bobignore menggunakan sintaks yang sama seperti .gitignore dan sebaiknya menjadi salah satu langkah keamanan pertama yang kamu terapkan saat menyiapkan Bob.

Menyiapkan .bobignore

Buat file .bobignore di workspace-mu

Tambahkan pattern untuk file dan direktori sensitif. Sertakan pattern untuk jenis data apa pun yang tidak disetujui.

.bobignore
# Example .bobignore patterns
.env
secrets/
*.key
config/credentials.json

Bob secara aktif memantau file .bobignore, dan setiap perubahan akan diterapkan secara otomatis. Untuk informasi detail, lihat Menggunakan .bobignore untuk Mengontrol Akses File.

Memahami keterbatasan

Meskipun .bobignore efektif untuk mengontrol akses Bob melalui tool-nya, ada beberapa keterbatasan penting:

  • Hanya berlaku untuk file dalam workspace-mu saat ini
  • Beberapa operasi penulisan mungkin bisa melewati pembatasan
  • Tidak membuat sandbox pada level sistem

Tinjau keterbatasan utama dan cakupan lengkapnya untuk memahami bagaimana .bobignore melindungi filemu.

Trusted folders

Bob Shell menggunakan trusted folders untuk mengontrol proyek mana yang bisa diaksesnya. Kamu harus secara eksplisit menyetujui sebuah folder sebelum Bob Shell memuat konfigurasi khusus proyek, sehingga kamu terlindungi dari kode yang berpotensi berbahaya.

Saat kamu menjalankan Bob Shell dari sebuah folder untuk pertama kalinya, kamu bisa memilih untuk:

  • Trust folder: Beri kepercayaan penuh ke folder saat ini
  • Trust parent folder: Beri kepercayaan ke direktori parent dan semua subdirektorinya
  • Don't trust: Jalankan Bob Shell dalam safe mode terbatas

Folder yang tidak tepercaya berjalan dalam safe mode dengan pembatasan signifikan:

  • Setting proyek dan environment variable diabaikan
  • Auto-approval tool dinonaktifkan
  • Server MCP tidak terhubung
  • Command kustom tidak dimuat

Untuk detail lengkap tentang cara kerja trusted folders, cara mengelola setting trust, dan best practice, lihat Trusted folders.

Setting auto-approve

Dengan Bob, kamu bisa menyetujui berbagai tindakan secara otomatis tanpa prompt konfirmasi. Walaupun ini mempercepat workflow-mu, pengaturan ini secara signifikan meningkatkan risiko keamanan.

Peringatan:

Setting auto-approve melewati prompt konfirmasi, sehingga Bob mendapat akses langsung ke sistemmu. Ini bisa menyebabkan kehilangan data, korupsi file, atau hal yang lebih buruk. Akses command line sangat berbahaya, karena berpotensi menjalankan operasi yang merusak.

Setting auto-approve berisiko tinggi

SettingRisikoRekomendasi
Edit filesTinggiAktifkan hanya di lingkungan yang terkontrol
Execute commandsTinggiGunakan whitelist dan hindari wildcard
Use MCP serversMenengah-TinggiHanya dengan server tepercaya
Read filesMenengahPertimbangkan paparan data sensitif

Selalu tinjau output Bob untuk memastikan hasilnya akurat dan bahwa kode apa pun yang dihasilkan akan bertindak sesuai maksud. Jangan pernah secara inheren mempercayai output dari sistem AI mana pun.

Untuk informasi detail tentang tiap setting dan implikasi keamanannya, lihat Mengonfigurasi Bob Shell.

Menangani secret dengan aman

Jangan pernah memberikan secret langsung ke sistem AI mana pun, termasuk Bob. Bahkan penyertaan secret sementara dalam kode bisa menyebabkan paparan yang tidak disengaja.

Best practice untuk pengelolaan secret

  • Simpan secret di file environment variable
  • Pastikan .gitignore dan .bobignore sama-sama membatasi akses ke file yang menyimpan secret
  • Gunakan tool pengelolaan secret bila memungkinkan
  • Ikuti prinsip least privilege saat menetapkan credential - berikan hanya izin minimum yang diperlukan untuk setiap tugas.

Delegasi izin

Sistem AI sebaiknya tidak menggunakan credential yang memungkinkan mereka bertindak atas namamu tanpa intervensi dan peninjauan darimu. Saat sistem AI perlu bertindak atas namamu:

  • Gunakan mekanisme delegasi seperti OAuth
  • Terapkan token dengan masa berlaku terbatas
  • Pantau dan audit semua tindakan

Menggunakan MCP dengan aman

Model Context Protocol (MCP) memperluas fungsionalitas Bob dengan terhubung ke tool dan layanan eksternal. Walaupun kuat, koneksi MCP memerlukan pertimbangan keamanan yang cermat.

Gambaran arsitektur MCP

MCP menggunakan arsitektur client-server:

  • Bob bertindak sebagai host yang berisi client MCP
  • Client terhubung ke server MCP (lokal atau remote)
  • Server menyediakan tool dan kemampuan tambahan

Persyaratan keamanan untuk server MCP

Saat menggunakan server MCP, ikuti panduan berikut:

  • Authentication: Verifikasi identitas user yang mengakses server
  • Encryption: Amankan data saat transit antara Bob dan server
  • Access controls: Batasi tindakan yang dapat dilakukan server
  • Auditing: Lacak semua tindakan untuk akuntabilitas

Server MCP remote harus mematuhi persyaratan keamanan yang sama seperti infrastruktur server tradisional lainnya, termasuk perlindungan endpoint, pembatasan jaringan, dan kontrol akses yang tepat.

Untuk server MCP bersama, pastikan auditability dan accountability memadai agar tindakan bisa dilacak.

Pertimbangan keamanan tambahan

  • Tinjau konten yang dihasilkan: Selalu verifikasi output Bob sebelum menerapkannya
  • Pembaruan rutin: Jaga Bob dan dependensinya tetap diperbarui
  • Pelatihan keamanan: Pastikan anggota tim memahami risiko keamanan AI
  • Respons insiden: Punya rencana untuk menangani potensi insiden keamanan
  • Isolasi workspace: Pertimbangkan memakai workspace khusus untuk proyek sensitif
  • Pembatasan izin: Batasi akses Bob hanya pada yang diperlukan untuk tugas tertentu

Dengan mengikuti best practice keamanan ini, kamu bisa memanfaatkan kemampuan kuat Bob sambil tetap menjaga lingkungan pengembangan yang aman.

Bagaimana topik ini?