Sicurezza

Linee guida sulla sicurezza

Scopri come ridurre i rischi quando usi Bob per leggere file, modificare codice, eseguire comandi e connetterti a strumenti esterni.

Usa queste linee guida per ridurre i rischi quando lavori con Bob nel tuo ambiente di sviluppo.

Checklist di sicurezza

Rivedi questa checklist prima di usare Bob in un nuovo workspace:

  • Configura .bobignore per limitare l'accesso ai file.
  • Rivedi e limita le impostazioni di approvazione automatica.
  • Mantieni i segreti fuori da prompt, frammenti di codice e file accessibili.
  • Usa server Model Context Protocol (MCP) con autenticazione, crittografia e controlli di accesso.
  • Rivedi l'output di Bob prima di applicare modifiche o eseguire comandi generati.

Limitare l'accesso ai file con .bobignore

Puoi limitare quali file Bob legge o modifica configurando .bobignore. Il file .bobignore utilizza la stessa sintassi di .gitignore ed è uno dei primi controlli da configurare in un workspace.

Configurare .bobignore

Crea un file .bobignore nella radice del tuo workspace.

Aggiungi pattern per file sensibili, archivi di credenziali, risorse generate e qualsiasi dato a cui Bob non deve accedere.

# Esempio di pattern .bobignore
.env
secrets/
*.key
config/credentials.json

Bob monitora il file .bobignore e applica automaticamente le modifiche. Per ulteriori informazioni, consulta Utilizzo di .bobignore.

Comprendere le limitazioni di .bobignore

.bobignore aiuta a controllare l'accesso tramite gli strumenti di Bob, ma non isola Bob dal tuo sistema. Tieni a mente queste limitazioni:

  • Si applica solo ai file nel workspace corrente.
  • Non crea una sandbox a livello di sistema.
  • Devi comunque rivedere attentamente i permessi degli strumenti e le impostazioni di approvazione.

Limitare le impostazioni di approvazione automatica

Puoi configurare Bob per saltare i prompt di conferma per alcune azioni. L'approvazione automatica può velocizzare il lavoro di routine, ma aumenta anche il rischio.

Avviso

Le impostazioni di approvazione automatica riducono la tua opportunità di rivedere le azioni prima che Bob legga file, modifichi contenuti, esegua comandi o usi strumenti esterni. Usa l'approvazione automatica solo dopo aver compreso il rischio per il tuo workspace.

Rivedere le impostazioni ad alto rischio

ImpostazioneRischioRaccomandazione
Modifica fileAltoAbilita solo in ambienti controllati.
Esegui comandiAltoLimita l'uso ed evita pattern di comandi ampi.
Usa server MCPMedio-altoUsa solo server fidati con controlli di accesso chiari.
Leggi fileMedioConsidera se i file accessibili contengono dati sensibili.

Rivedi sempre l'output di Bob per verificarne l'accuratezza prima di applicare modifiche o eseguire comandi generati. Non presumere che l'output generato dall'AI sia corretto o sicuro.

Per ulteriori informazioni, consulta Approvazione automatica delle azioni.

Gestire i segreti in modo sicuro

Non fornire segreti direttamente a Bob o a qualsiasi altro sistema AI. Anche un'esposizione breve in prompt, codice incollato o file accessibili può creare rischi.

Seguire le pratiche di gestione dei segreti

  • Archivia i segreti in file di ambiente o sistemi di gestione dei segreti approvati.
  • Aggiungi i file dei segreti sia a .gitignore che a .bobignore.
  • Usa strumenti di gestione dei segreti quando possibile.
  • Applica il principio del minimo privilegio quando assegni credenziali.

Usare l'accesso delegato quando necessario

Non usare credenziali che consentono ai sistemi AI di agire ampiamente per tuo conto senza revisione. Quando Bob ha bisogno di accedere a sistemi esterni:

  • Usa metodi di accesso delegato come OAuth quando disponibili.
  • Usa token a tempo limitato.
  • Monitora e verifica tutte le azioni.

Usare MCP in modo sicuro

Model Context Protocol (MCP) estende Bob connettendolo a strumenti e servizi esterni. Queste connessioni possono aumentare le capacità, ma espandono anche il tuo perimetro di sicurezza.

Comprendere il modello di sicurezza MCP

In un'integrazione MCP:

  • Bob agisce come host con un client MCP.
  • Il client si connette a server MCP locali o remoti.
  • I server MCP espongono strumenti e azioni aggiuntivi.

Proteggere i server MCP

Quando usi server MCP, verifica questi controlli:

  • Autenticazione: Verifica l'identità di utenti e servizi che accedono al server.
  • Crittografia: Proteggi i dati in transito tra Bob e il server.
  • Controlli di accesso: Limita quali azioni il server può eseguire.
  • Audit: Registra le azioni in modo da poter indagare sull'attività in seguito.

Tratta i server MCP remoti come qualsiasi altra infrastruttura di produzione o condivisa. Applica protezione degli endpoint, restrizioni di rete e controlli di accesso che corrispondono alla sensibilità dei sistemi che raggiungono.

Per i server MCP condivisi, assicurati che le azioni siano attribuibili a utenti o sessioni specifici.

Pratiche di sicurezza aggiuntive

  • Rivedi i contenuti generati prima di implementarli.
  • Mantieni Bob e le dipendenze correlate aggiornati.
  • Forma i membri del team sui rischi di sicurezza dell'AI e sulle aspettative di revisione.
  • Prepara un processo di risposta agli incidenti per i flussi di lavoro assistiti dall'AI.
  • Usa workspace dedicati per progetti sensibili quando appropriato.
  • Limita i permessi all'accesso minimo richiesto per ogni attività.

Queste pratiche ti aiutano a usare Bob in modo più sicuro nei flussi di lavoro di sviluppo quotidiani.

Come valuti questo argomento?