Linee guida sulla sicurezza
Scopri come ridurre i rischi quando usi Bob per leggere file, modificare codice, eseguire comandi e connetterti a strumenti esterni.
Usa queste linee guida per ridurre i rischi quando lavori con Bob nel tuo ambiente di sviluppo.
Checklist di sicurezza
Rivedi questa checklist prima di usare Bob in un nuovo workspace:
- Configura
.bobignoreper limitare l'accesso ai file. - Rivedi e limita le impostazioni di approvazione automatica.
- Mantieni i segreti fuori da prompt, frammenti di codice e file accessibili.
- Usa server Model Context Protocol (MCP) con autenticazione, crittografia e controlli di accesso.
- Rivedi l'output di Bob prima di applicare modifiche o eseguire comandi generati.
Limitare l'accesso ai file con .bobignore
Puoi limitare quali file Bob legge o modifica configurando .bobignore. Il file .bobignore utilizza la stessa sintassi di .gitignore ed è uno dei primi controlli da configurare in un workspace.
Configurare .bobignore
Crea un file .bobignore nella radice del tuo workspace.
Aggiungi pattern per file sensibili, archivi di credenziali, risorse generate e qualsiasi dato a cui Bob non deve accedere.
# Esempio di pattern .bobignore
.env
secrets/
*.key
config/credentials.jsonBob monitora il file .bobignore e applica automaticamente le modifiche. Per ulteriori informazioni, consulta Utilizzo di .bobignore.
Comprendere le limitazioni di .bobignore
.bobignore aiuta a controllare l'accesso tramite gli strumenti di Bob, ma non isola Bob dal tuo sistema. Tieni a mente queste limitazioni:
- Si applica solo ai file nel workspace corrente.
- Non crea una sandbox a livello di sistema.
- Devi comunque rivedere attentamente i permessi degli strumenti e le impostazioni di approvazione.
Limitare le impostazioni di approvazione automatica
Puoi configurare Bob per saltare i prompt di conferma per alcune azioni. L'approvazione automatica può velocizzare il lavoro di routine, ma aumenta anche il rischio.
Le impostazioni di approvazione automatica riducono la tua opportunità di rivedere le azioni prima che Bob legga file, modifichi contenuti, esegua comandi o usi strumenti esterni. Usa l'approvazione automatica solo dopo aver compreso il rischio per il tuo workspace.
Rivedere le impostazioni ad alto rischio
| Impostazione | Rischio | Raccomandazione |
|---|---|---|
| Modifica file | Alto | Abilita solo in ambienti controllati. |
| Esegui comandi | Alto | Limita l'uso ed evita pattern di comandi ampi. |
| Usa server MCP | Medio-alto | Usa solo server fidati con controlli di accesso chiari. |
| Leggi file | Medio | Considera se i file accessibili contengono dati sensibili. |
Rivedi sempre l'output di Bob per verificarne l'accuratezza prima di applicare modifiche o eseguire comandi generati. Non presumere che l'output generato dall'AI sia corretto o sicuro.
Per ulteriori informazioni, consulta Approvazione automatica delle azioni.
Gestire i segreti in modo sicuro
Non fornire segreti direttamente a Bob o a qualsiasi altro sistema AI. Anche un'esposizione breve in prompt, codice incollato o file accessibili può creare rischi.
Seguire le pratiche di gestione dei segreti
- Archivia i segreti in file di ambiente o sistemi di gestione dei segreti approvati.
- Aggiungi i file dei segreti sia a
.gitignoreche a.bobignore. - Usa strumenti di gestione dei segreti quando possibile.
- Applica il principio del minimo privilegio quando assegni credenziali.
Usare l'accesso delegato quando necessario
Non usare credenziali che consentono ai sistemi AI di agire ampiamente per tuo conto senza revisione. Quando Bob ha bisogno di accedere a sistemi esterni:
- Usa metodi di accesso delegato come OAuth quando disponibili.
- Usa token a tempo limitato.
- Monitora e verifica tutte le azioni.
Usare MCP in modo sicuro
Model Context Protocol (MCP) estende Bob connettendolo a strumenti e servizi esterni. Queste connessioni possono aumentare le capacità, ma espandono anche il tuo perimetro di sicurezza.
Comprendere il modello di sicurezza MCP
In un'integrazione MCP:
- Bob agisce come host con un client MCP.
- Il client si connette a server MCP locali o remoti.
- I server MCP espongono strumenti e azioni aggiuntivi.
Proteggere i server MCP
Quando usi server MCP, verifica questi controlli:
- Autenticazione: Verifica l'identità di utenti e servizi che accedono al server.
- Crittografia: Proteggi i dati in transito tra Bob e il server.
- Controlli di accesso: Limita quali azioni il server può eseguire.
- Audit: Registra le azioni in modo da poter indagare sull'attività in seguito.
Tratta i server MCP remoti come qualsiasi altra infrastruttura di produzione o condivisa. Applica protezione degli endpoint, restrizioni di rete e controlli di accesso che corrispondono alla sensibilità dei sistemi che raggiungono.
Per i server MCP condivisi, assicurati che le azioni siano attribuibili a utenti o sessioni specifici.
Pratiche di sicurezza aggiuntive
- Rivedi i contenuti generati prima di implementarli.
- Mantieni Bob e le dipendenze correlate aggiornati.
- Forma i membri del team sui rischi di sicurezza dell'AI e sulle aspettative di revisione.
- Prepara un processo di risposta agli incidenti per i flussi di lavoro assistiti dall'AI.
- Usa workspace dedicati per progetti sensibili quando appropriato.
- Limita i permessi all'accesso minimo richiesto per ogni attività.
Queste pratiche ti aiutano a usare Bob in modo più sicuro nei flussi di lavoro di sviluppo quotidiani.
Chiavi API
Autentica Bob per flussi di lavoro di automazione senza accesso basato su browser. Disponibile per utenti di piani di prova e a pagamento. Gestisci le chiavi individualmente o come amministratore nella tua istanza.
Criteri di gruppo
Gestisci centralmente il comportamento di IBM Bob nella tua organizzazione usando i meccanismi di criteri nativi della piattaforma su macOS, Windows e Linux.