Wytyczne bezpieczeństwa
Bob ma możliwości kodowania i interakcji z systemem. Żeby korzystać z niego bezpiecznie, stosuj się do tych wytycznych.
Lista kontrolna bezpieczeństwa
- Korzystaj z zaufanych folderów, żeby kontrolować dostęp do projektów
- Skonfiguruj
.bobignore, żeby ograniczyć dostęp do plików - Przeglądaj i ogranicz ustawienia automatycznego zatwierdzania
- Obsługuj sekrety w bezpieczny sposób
- Używaj MCP z odpowiednim uwierzytelnianiem i szyfrowaniem
- Przeglądaj dane wyjściowe Bob przed ich wdrożeniem
Ograniczenia dostępu do plików
Możesz kontrolować dostęp Bob do plików, konfigurując katalogi i typy plików, z którymi może on pracować. Plik .bobignore używa tej samej składni co .gitignore i powinien być jednym z pierwszych środków bezpieczeństwa, które wdrożysz podczas konfigurowania Bob.
Konfigurowanie .bobignore
.bobignore w swoim obszarze roboczymDodaj wzorce dla wrażliwych plików i katalogów. Uwzględnij wzorce dla wszelkich niezatwierdzonych typów danych.
# Example .bobignore patterns
.env
secrets/
*.key
config/credentials.jsonBob aktywnie monitoruje plik .bobignore, a wszelkie zmiany są stosowane automatycznie. Szczegółowe informacje znajdziesz w artykule Używanie .bobignore do kontrolowania dostępu do plików.
Rozumienie ograniczeń
Chociaż .bobignore skutecznie kontroluje dostęp Bob za pomocą jego narzędzi, ma pewne ważne ograniczenia:
- Działa tylko na plikach w bieżącym obszarze roboczym
- Niektóre operacje zapisu mogą obejść ograniczenia
- Nie tworzy piaskownicy na poziomie systemu
Zapoznaj się z pełną listą kluczowych ograniczeń i zakresu działania, żeby zrozumieć, jak .bobignore chroni twoje pliki.
Zaufane foldery
Bob Shell używa zaufanych folderów do kontrolowania, do których projektów może mieć dostęp. Musisz jawnie zatwierdzić folder, zanim Bob Shell załaduje konfiguracje specyficzne dla projektu, chroniąc cię przed potencjalnie złośliwym kodem.
Gdy uruchamiasz Bob Shell z folderu po raz pierwszy, możesz wybrać:
- Ufaj folderowi: Przyznaj pełne zaufanie bieżącemu folderowi
- Ufaj folderowi nadrzędnemu: Przyznaj zaufanie katalogowi nadrzędnemu i wszystkim podkatalogom
- Nie ufaj: Uruchom Bob Shell w trybie bezpiecznym z ograniczeniami
Niezaufane foldery działają w trybie bezpiecznym ze znacznymi ograniczeniami:
- Ustawienia projektu i zmienne środowiskowe są ignorowane
- Automatyczne zatwierdzanie narzędzi jest wyłączone
- Serwery MCP nie nawiązują połączeń
- Niestandardowe polecenia nie są ładowane
Pełne szczegóły dotyczące działania zaufanych folderów, zarządzania ustawieniami zaufania i najlepszych praktyk znajdziesz w artykule Zaufane foldery.
Ustawienia automatycznego zatwierdzania
Za pomocą Bob możesz automatycznie zatwierdzać różne działania bez monitów o potwierdzenie. Choć przyspiesza to pracę, znacznie zwiększa ryzyko bezpieczeństwa.
Ustawienia automatycznego zatwierdzania pomijają monity o potwierdzenie, dając Bob bezpośredni dostęp do systemu. Może to skutkować utratą danych, uszkodzeniem plików lub czymś gorszym. Dostęp do wiersza poleceń jest szczególnie niebezpieczny, ponieważ może potencjalnie uruchamiać szkodliwe operacje.
Ustawienia automatycznego zatwierdzania wysokiego ryzyka
| Ustawienie | Ryzyko | Zalecenie |
|---|---|---|
| Edytowanie plików | Wysokie | Włączaj tylko w kontrolowanych środowiskach |
| Wykonywanie poleceń | Wysokie | Używaj białej listy i unikaj symboli wieloznacznych |
| Używanie serwerów MCP | Średnio-wysokie | Tylko z zaufanymi serwerami |
| Odczytywanie plików | Średnie | Rozważ ryzyko ujawnienia wrażliwych danych |
Zawsze sprawdzaj dane wyjściowe Bob, żeby upewnić się, że są dokładne i że wygenerowany kod będzie działał zgodnie z zamierzeniami. Nigdy nie ufaj ślepo danym wyjściowym żadnego systemu AI.
Szczegółowe informacje o każdym ustawieniu i jego implikacjach dla bezpieczeństwa znajdziesz w artykule Konfigurowanie Bob Shell.
Bezpieczne zarządzanie sekretami
Nigdy nie podawaj sekretów bezpośrednio żadnemu systemowi AI, w tym Bob. Nawet tymczasowe umieszczenie sekretów w kodzie może prowadzić do niezamierzonego ich ujawnienia.
Najlepsze praktyki zarządzania sekretami
- Przechowuj sekrety w plikach zmiennych środowiskowych
- Upewnij się, że zarówno
.gitignore, jak i.bobignoreograniczają dostęp do plików przechowujących sekrety - Używaj narzędzi do zarządzania sekretami, kiedy to możliwe
- Stosuj zasadę najmniejszych uprawnień podczas przypisywania poświadczeń – przyznawaj tylko minimalne uprawnienia niezbędne do wykonania każdego zadania
Delegowanie uprawnień
Systemy AI nie powinny wykorzystywać poświadczeń umożliwiających im działanie w twoim imieniu bez twojej interwencji i przeglądu. Gdy systemy AI muszą działać w twoim imieniu:
- Używaj mechanizmów delegowania, takich jak OAuth
- Implementuj tokeny z ograniczonym czasem ważności
- Monitoruj i audytuj wszystkie działania
Bezpieczne używanie MCP
Model Context Protocol (MCP) rozszerza funkcjonalność Bob, łącząc go z zewnętrznymi narzędziami i usługami. Choć jest potężny, połączenia MCP wymagają starannego rozważenia kwestii bezpieczeństwa.
Omówienie architektury MCP
MCP używa architektury klient-serwer:
- Bob działa jako host zawierający klienta MCP
- Klient łączy się z serwerami MCP (lokalnymi lub zdalnymi)
- Serwery udostępniają dodatkowe narzędzia i możliwości
Wymagania bezpieczeństwa dla serwerów MCP
Używając serwerów MCP, przestrzegaj następujących wytycznych:
- Uwierzytelnianie: Weryfikuj tożsamość użytkowników uzyskujących dostęp do serwera
- Szyfrowanie: Zabezpiecz dane przesyłane między Bob a serwerem
- Kontrola dostępu: Ogranicz działania, które serwer może wykonywać
- Audytowanie: Śledź wszystkie działania w celach rozliczalności
Zdalne serwery MCP muszą spełniać te same wymagania bezpieczeństwa co każda tradycyjna infrastruktura serwerowa, w tym ochrona punktów końcowych, ograniczenia sieciowe i właściwa kontrola dostępu.
W przypadku współdzielonych serwerów MCP zadbaj o odpowiednią możliwość audytu i rozliczalność, żeby działania mogły być śledzone.
Dodatkowe kwestie bezpieczeństwa
- Przeglądaj generowane treści: Zawsze weryfikuj dane wyjściowe Bob przed ich wdrożeniem
- Regularne aktualizacje: Utrzymuj Bob i jego zależności w aktualnej wersji
- Szkolenia z bezpieczeństwa: Zadbaj, żeby członkowie zespołu rozumieli ryzyko bezpieczeństwa związane z AI
- Reagowanie na incydenty: Miej plan na wypadek potencjalnych incydentów bezpieczeństwa
- Izolacja obszaru roboczego: Rozważ używanie dedykowanych obszarów roboczych dla wrażliwych projektów
- Zakres uprawnień: Ogranicz dostęp Bob tylko do tego, co jest potrzebne do konkretnych zadań
Stosując te najlepsze praktyki bezpieczeństwa, możesz korzystać z potężnych możliwości Bob, utrzymując jednocześnie bezpieczne środowisko programistyczne.