Wytyczne bezpieczeństwa
Dowiedz się, jak zmniejszyć ryzyko podczas używania Boba do odczytu plików, edycji kodu, wykonywania poleceń i łączenia się z zewnętrznymi narzędziami.
Użyj tych wytycznych, aby zmniejszyć ryzyko podczas pracy z Bobem w swoim środowisku programistycznym.
Lista kontrolna bezpieczeństwa
Przejrzyj tę listę kontrolną przed użyciem Boba w nowej przestrzeni roboczej:
- Skonfiguruj
.bobignore, aby ograniczyć dostęp do plików. - Przejrzyj i ogranicz ustawienia automatycznego zatwierdzania.
- Trzymaj sekrety z dala od promptów, fragmentów kodu i dostępnych plików.
- Używaj serwerów Model Context Protocol (MCP) z uwierzytelnianiem, szyfrowaniem i kontrolami dostępu.
- Przejrzyj wyniki Boba przed zastosowaniem zmian lub wykonaniem wygenerowanych poleceń.
Ograniczanie dostępu do plików za pomocą .bobignore
Możesz ograniczyć, które pliki Bob odczytuje lub modyfikuje, konfigurując .bobignore. Plik .bobignore używa tej samej składni co .gitignore i jest jedną z pierwszych kontroli do skonfigurowania w przestrzeni roboczej.
Konfigurowanie .bobignore
Utwórz plik .bobignore w katalogu głównym swojej przestrzeni roboczej.
Dodaj wzorce dla wrażliwych plików, magazynów danych uwierzytelniających, wygenerowanych zasobów i wszelkich danych, do których Bob nie powinien mieć dostępu.
# Przykładowe wzorce .bobignore
.env
secrets/
*.key
config/credentials.jsonBob monitoruje plik .bobignore i automatycznie stosuje zmiany. Aby uzyskać więcej informacji, zobacz Używanie .bobignore.
Zrozumienie ograniczeń .bobignore
.bobignore pomaga kontrolować dostęp przez narzędzia Boba, ale nie izoluje Boba od twojego systemu. Pamiętaj o tych ograniczeniach:
- Stosuje się tylko do plików w bieżącej przestrzeni roboczej.
- Nie tworzy piaskownicy na poziomie systemu.
- Nadal musisz dokładnie przeglądać uprawnienia narzędzi i ustawienia zatwierdzania.
Ograniczanie ustawień automatycznego zatwierdzania
Możesz skonfigurować Boba, aby pomijał monity o potwierdzenie dla niektórych akcji. Automatyczne zatwierdzanie może przyspieszyć rutynową pracę, ale również zwiększa ryzyko.
Ustawienia automatycznego zatwierdzania zmniejszają możliwość przeglądu akcji, zanim Bob odczyta pliki, edytuje zawartość, wykona polecenia lub użyje zewnętrznych narzędzi. Używaj automatycznego zatwierdzania tylko po zrozumieniu ryzyka dla swojej przestrzeni roboczej.
Przegląd ustawień wysokiego ryzyka
| Ustawienie | Ryzyko | Rekomendacja |
|---|---|---|
| Edytuj pliki | Wysokie | Włączaj tylko w kontrolowanych środowiskach. |
| Wykonuj polecenia | Wysokie | Ogranicz użycie i unikaj szerokich wzorców poleceń. |
| Używaj serwerów MCP | Średnie do wysokiego | Używaj tylko zaufanych serwerów z jasnymi kontrolami dostępu. |
| Czytaj pliki | Średnie | Rozważ, czy dostępne pliki zawierają wrażliwe dane. |
Zawsze sprawdzaj dokładność wyników Boba przed zastosowaniem zmian lub wykonaniem wygenerowanych poleceń. Nie zakładaj, że wyniki wygenerowane przez AI są poprawne lub bezpieczne.
Aby uzyskać więcej informacji, zobacz Automatyczne zatwierdzanie akcji.
Bezpieczna obsługa sekretów
Nie dostarczaj sekretów bezpośrednio do Boba ani żadnego innego systemu AI. Nawet krótkotrwała ekspozycja w promptach, wklejonym kodzie lub dostępnych plikach może stworzyć ryzyko.
Przestrzeganie praktyk zarządzania sekretami
- Przechowuj sekrety w plikach środowiskowych lub zatwierdzonych systemach zarządzania sekretami.
- Dodaj pliki sekretów zarówno do
.gitignore, jak i.bobignore. - Używaj narzędzi do zarządzania sekretami, gdy to możliwe.
- Stosuj zasadę najmniejszych uprawnień podczas przypisywania danych uwierzytelniających.
Używanie delegowanego dostępu w razie potrzeby
Nie używaj danych uwierzytelniających, które pozwalają systemom AI działać szeroko w twoim imieniu bez przeglądu. Gdy Bob potrzebuje dostępu do systemów zewnętrznych:
- Używaj metod delegowanego dostępu, takich jak OAuth, gdy są dostępne.
- Używaj tokenów ograniczonych czasowo.
- Monitoruj i audytuj wszystkie działania.
Bezpieczne używanie MCP
Model Context Protocol (MCP) rozszerza Boba, łącząc go z zewnętrznymi narzędziami i usługami. Te połączenia mogą zwiększyć możliwości, ale również rozszerzają granicę bezpieczeństwa.
Zrozumienie modelu bezpieczeństwa MCP
W integracji MCP:
- Bob działa jako host z klientem MCP.
- Klient łączy się z lokalnymi lub zdalnymi serwerami MCP.
- Serwery MCP udostępniają dodatkowe narzędzia i akcje.
Zabezpieczanie serwerów MCP
Podczas używania serwerów MCP sprawdź te kontrole:
- Uwierzytelnianie: Weryfikuj tożsamość użytkowników i usług uzyskujących dostęp do serwera.
- Szyfrowanie: Chroń dane w tranzycie między Bobem a serwerem.
- Kontrole dostępu: Ogranicz, jakie działania serwer może wykonywać.
- Audytowanie: Rejestruj działania, aby móc później zbadać aktywność.
Traktuj zdalne serwery MCP jak inną infrastrukturę produkcyjną lub współdzieloną. Stosuj ochronę punktów końcowych, ograniczenia sieciowe i kontrole dostępu odpowiadające wrażliwości systemów, do których docierają.
W przypadku współdzielonych serwerów MCP upewnij się, że działania można przypisać do konkretnych użytkowników lub sesji.
Dodatkowe praktyki bezpieczeństwa
- Przeglądaj wygenerowaną zawartość przed jej implementacją.
- Utrzymuj Boba i powiązane zależności w aktualnej wersji.
- Szkolić członków zespołu w zakresie ryzyka bezpieczeństwa AI i oczekiwań dotyczących przeglądu.
- Przygotuj proces reagowania na incydenty dla przepływów pracy wspomaganych przez AI.
- W razie potrzeby używaj dedykowanych przestrzeni roboczych dla wrażliwych projektów.
- Ogranicz uprawnienia do minimalnego dostępu wymaganego dla każdego zadania.
Te praktyki pomagają bezpieczniej używać Boba w codziennych przepływach pracy programistycznej.
Klucze API
Uwierzytelniaj Bob dla przepływów pracy automatyzacji bez logowania opartego na przeglądarce. Dostępne dla użytkowników planów próbnych i płatnych. Zarządzaj kluczami indywidualnie lub jako administrator w swojej instancji.
Zasady grupy
Centralne zarządzanie zachowaniem IBM Bob w organizacji przy użyciu natywnych mechanizmów zasad platformy w systemach macOS, Windows i Linux.