Bezpieczeństwo

Wytyczne bezpieczeństwa

Dowiedz się, jak zmniejszyć ryzyko podczas używania Boba do odczytu plików, edycji kodu, wykonywania poleceń i łączenia się z zewnętrznymi narzędziami.

Użyj tych wytycznych, aby zmniejszyć ryzyko podczas pracy z Bobem w swoim środowisku programistycznym.

Lista kontrolna bezpieczeństwa

Przejrzyj tę listę kontrolną przed użyciem Boba w nowej przestrzeni roboczej:

  • Skonfiguruj .bobignore, aby ograniczyć dostęp do plików.
  • Przejrzyj i ogranicz ustawienia automatycznego zatwierdzania.
  • Trzymaj sekrety z dala od promptów, fragmentów kodu i dostępnych plików.
  • Używaj serwerów Model Context Protocol (MCP) z uwierzytelnianiem, szyfrowaniem i kontrolami dostępu.
  • Przejrzyj wyniki Boba przed zastosowaniem zmian lub wykonaniem wygenerowanych poleceń.

Ograniczanie dostępu do plików za pomocą .bobignore

Możesz ograniczyć, które pliki Bob odczytuje lub modyfikuje, konfigurując .bobignore. Plik .bobignore używa tej samej składni co .gitignore i jest jedną z pierwszych kontroli do skonfigurowania w przestrzeni roboczej.

Konfigurowanie .bobignore

Utwórz plik .bobignore w katalogu głównym swojej przestrzeni roboczej.

Dodaj wzorce dla wrażliwych plików, magazynów danych uwierzytelniających, wygenerowanych zasobów i wszelkich danych, do których Bob nie powinien mieć dostępu.

# Przykładowe wzorce .bobignore
.env
secrets/
*.key
config/credentials.json

Bob monitoruje plik .bobignore i automatycznie stosuje zmiany. Aby uzyskać więcej informacji, zobacz Używanie .bobignore.

Zrozumienie ograniczeń .bobignore

.bobignore pomaga kontrolować dostęp przez narzędzia Boba, ale nie izoluje Boba od twojego systemu. Pamiętaj o tych ograniczeniach:

  • Stosuje się tylko do plików w bieżącej przestrzeni roboczej.
  • Nie tworzy piaskownicy na poziomie systemu.
  • Nadal musisz dokładnie przeglądać uprawnienia narzędzi i ustawienia zatwierdzania.

Ograniczanie ustawień automatycznego zatwierdzania

Możesz skonfigurować Boba, aby pomijał monity o potwierdzenie dla niektórych akcji. Automatyczne zatwierdzanie może przyspieszyć rutynową pracę, ale również zwiększa ryzyko.

Ostrzeżenie

Ustawienia automatycznego zatwierdzania zmniejszają możliwość przeglądu akcji, zanim Bob odczyta pliki, edytuje zawartość, wykona polecenia lub użyje zewnętrznych narzędzi. Używaj automatycznego zatwierdzania tylko po zrozumieniu ryzyka dla swojej przestrzeni roboczej.

Przegląd ustawień wysokiego ryzyka

UstawienieRyzykoRekomendacja
Edytuj plikiWysokieWłączaj tylko w kontrolowanych środowiskach.
Wykonuj poleceniaWysokieOgranicz użycie i unikaj szerokich wzorców poleceń.
Używaj serwerów MCPŚrednie do wysokiegoUżywaj tylko zaufanych serwerów z jasnymi kontrolami dostępu.
Czytaj plikiŚrednieRozważ, czy dostępne pliki zawierają wrażliwe dane.

Zawsze sprawdzaj dokładność wyników Boba przed zastosowaniem zmian lub wykonaniem wygenerowanych poleceń. Nie zakładaj, że wyniki wygenerowane przez AI są poprawne lub bezpieczne.

Aby uzyskać więcej informacji, zobacz Automatyczne zatwierdzanie akcji.

Bezpieczna obsługa sekretów

Nie dostarczaj sekretów bezpośrednio do Boba ani żadnego innego systemu AI. Nawet krótkotrwała ekspozycja w promptach, wklejonym kodzie lub dostępnych plikach może stworzyć ryzyko.

Przestrzeganie praktyk zarządzania sekretami

  • Przechowuj sekrety w plikach środowiskowych lub zatwierdzonych systemach zarządzania sekretami.
  • Dodaj pliki sekretów zarówno do .gitignore, jak i .bobignore.
  • Używaj narzędzi do zarządzania sekretami, gdy to możliwe.
  • Stosuj zasadę najmniejszych uprawnień podczas przypisywania danych uwierzytelniających.

Używanie delegowanego dostępu w razie potrzeby

Nie używaj danych uwierzytelniających, które pozwalają systemom AI działać szeroko w twoim imieniu bez przeglądu. Gdy Bob potrzebuje dostępu do systemów zewnętrznych:

  • Używaj metod delegowanego dostępu, takich jak OAuth, gdy są dostępne.
  • Używaj tokenów ograniczonych czasowo.
  • Monitoruj i audytuj wszystkie działania.

Bezpieczne używanie MCP

Model Context Protocol (MCP) rozszerza Boba, łącząc go z zewnętrznymi narzędziami i usługami. Te połączenia mogą zwiększyć możliwości, ale również rozszerzają granicę bezpieczeństwa.

Zrozumienie modelu bezpieczeństwa MCP

W integracji MCP:

  • Bob działa jako host z klientem MCP.
  • Klient łączy się z lokalnymi lub zdalnymi serwerami MCP.
  • Serwery MCP udostępniają dodatkowe narzędzia i akcje.

Zabezpieczanie serwerów MCP

Podczas używania serwerów MCP sprawdź te kontrole:

  • Uwierzytelnianie: Weryfikuj tożsamość użytkowników i usług uzyskujących dostęp do serwera.
  • Szyfrowanie: Chroń dane w tranzycie między Bobem a serwerem.
  • Kontrole dostępu: Ogranicz, jakie działania serwer może wykonywać.
  • Audytowanie: Rejestruj działania, aby móc później zbadać aktywność.

Traktuj zdalne serwery MCP jak inną infrastrukturę produkcyjną lub współdzieloną. Stosuj ochronę punktów końcowych, ograniczenia sieciowe i kontrole dostępu odpowiadające wrażliwości systemów, do których docierają.

W przypadku współdzielonych serwerów MCP upewnij się, że działania można przypisać do konkretnych użytkowników lub sesji.

Dodatkowe praktyki bezpieczeństwa

  • Przeglądaj wygenerowaną zawartość przed jej implementacją.
  • Utrzymuj Boba i powiązane zależności w aktualnej wersji.
  • Szkolić członków zespołu w zakresie ryzyka bezpieczeństwa AI i oczekiwań dotyczących przeglądu.
  • Przygotuj proces reagowania na incydenty dla przepływów pracy wspomaganych przez AI.
  • W razie potrzeby używaj dedykowanych przestrzeni roboczych dla wrażliwych projektów.
  • Ogranicz uprawnienia do minimalnego dostępu wymaganego dla każdego zadania.

Te praktyki pomagają bezpieczniej używać Boba w codziennych przepływach pracy programistycznej.

Jak oceniasz ten temat?