Diretrizes de segurança
Aprenda como reduzir riscos ao usar Bob para ler arquivos, editar código, executar comandos e conectar-se a ferramentas externas.
Use estas diretrizes para reduzir riscos ao trabalhar com Bob em seu ambiente de desenvolvimento.
Lista de verificação de segurança
Revise esta lista de verificação antes de usar Bob em um novo workspace:
- Configure
.bobignorepara restringir acesso a arquivos. - Revise e limite configurações de aprovação automática.
- Mantenha segredos fora de prompts, trechos de código e arquivos acessíveis.
- Use servidores Model Context Protocol (MCP) com autenticação, criptografia e controles de acesso.
- Revise a saída do Bob antes de aplicar alterações ou executar comandos gerados.
Restringir acesso a arquivos com .bobignore
Você pode limitar quais arquivos Bob lê ou modifica configurando .bobignore. O arquivo .bobignore usa a mesma sintaxe que .gitignore e é um dos primeiros controles a configurar em um workspace.
Configurar .bobignore
Crie um arquivo .bobignore na raiz do seu workspace.
Adicione padrões para arquivos sensíveis, armazenamentos de credenciais, recursos gerados e quaisquer dados que Bob não deve acessar.
# Exemplos de padrões .bobignore
.env
secrets/
*.key
config/credentials.jsonBob monitora o arquivo .bobignore e aplica alterações automaticamente. Para mais informações, consulte Usando .bobignore.
Entender limitações do .bobignore
.bobignore ajuda a controlar o acesso através das ferramentas do Bob, mas não isola Bob do seu sistema. Tenha em mente estas limitações:
- Aplica-se apenas a arquivos no workspace atual.
- Não cria uma sandbox em nível de sistema.
- Você ainda precisa revisar cuidadosamente as permissões de ferramentas e configurações de aprovação.
Limitar configurações de aprovação automática
Você pode configurar Bob para pular prompts de confirmação para algumas ações. A aprovação automática pode acelerar o trabalho de rotina, mas também aumenta o risco.
Configurações de aprovação automática reduzem sua oportunidade de revisar ações antes que Bob leia arquivos, edite conteúdo, execute comandos ou use ferramentas externas. Use aprovação automática apenas após entender o risco para seu workspace.
Revisar configurações de alto risco
| Configuração | Risco | Recomendação |
|---|---|---|
| Editar arquivos | Alto | Habilite apenas em ambientes controlados. |
| Executar comandos | Alto | Restrinja o uso e evite padrões de comando amplos. |
| Usar servidores MCP | Médio a alto | Use apenas servidores confiáveis com controles de acesso claros. |
| Ler arquivos | Médio | Considere se arquivos acessíveis contêm dados sensíveis. |
Sempre revise a saída do Bob para verificar a precisão antes de aplicar alterações ou executar comandos gerados. Não assuma que a saída gerada por IA está correta ou segura.
Para mais informações, consulte Aprovação automática de ações.
Lidar com segredos de forma segura
Não forneça segredos diretamente ao Bob ou a qualquer outro sistema de IA. Mesmo uma exposição breve em prompts, código colado ou arquivos acessíveis pode criar risco.
Seguir práticas de gerenciamento de segredos
- Armazene segredos em arquivos de ambiente ou sistemas de gerenciamento de segredos aprovados.
- Adicione arquivos de segredos tanto ao
.gitignorequanto ao.bobignore. - Use ferramentas de gerenciamento de segredos quando possível.
- Aplique o princípio do menor privilégio ao atribuir credenciais.
Usar acesso delegado quando necessário
Não use credenciais que permitam que sistemas de IA ajam amplamente em seu nome sem revisão. Quando Bob precisar acessar sistemas externos:
- Use métodos de acesso delegado como OAuth quando disponíveis.
- Use tokens com tempo limitado.
- Monitore e audite todas as ações.
Usar MCP com segurança
Model Context Protocol (MCP) estende Bob conectando-o a ferramentas e serviços externos. Essas conexões podem aumentar a capacidade, mas também expandem seu perímetro de segurança.
Entender o modelo de segurança MCP
Em uma integração MCP:
- Bob atua como o host com um cliente MCP.
- O cliente se conecta a servidores MCP locais ou remotos.
- Servidores MCP expõem ferramentas e ações adicionais.
Proteger servidores MCP
Ao usar servidores MCP, verifique estes controles:
- Autenticação: Verifique a identidade de usuários e serviços que acessam o servidor.
- Criptografia: Proteja dados em trânsito entre Bob e o servidor.
- Controles de acesso: Limite quais ações o servidor pode realizar.
- Auditoria: Registre ações para que você possa investigar atividades posteriormente.
Trate servidores MCP remotos como qualquer outra infraestrutura de produção ou compartilhada. Aplique proteção de endpoint, restrições de rede e controles de acesso que correspondam à sensibilidade dos sistemas que eles alcançam.
Para servidores MCP compartilhados, certifique-se de que as ações sejam atribuíveis a usuários ou sessões específicos.
Práticas de segurança adicionais
- Revise conteúdo gerado antes de implementá-lo.
- Mantenha Bob e dependências relacionadas atualizadas.
- Treine membros da equipe sobre riscos de segurança de IA e expectativas de revisão.
- Prepare um processo de resposta a incidentes para fluxos de trabalho assistidos por IA.
- Use workspaces dedicados para projetos sensíveis quando apropriado.
- Limite permissões ao acesso mínimo necessário para cada tarefa.
Essas práticas ajudam você a usar Bob com mais segurança em fluxos de trabalho de desenvolvimento diários.
Chaves API
Autentique Bob para fluxos de trabalho de automação sem login baseado em navegador. Disponível para usuários de planos de teste e pagos. Gerencie chaves individualmente ou como administrador em sua instância.
Políticas de grupo
Gerencie de forma centralizada o comportamento do IBM Bob na tua organização usando os mecanismos de política nativos de cada plataforma no macOS, Windows e Linux.