Segurança

Diretrizes de segurança

Aprenda como reduzir riscos ao usar Bob para ler arquivos, editar código, executar comandos e conectar-se a ferramentas externas.

Use estas diretrizes para reduzir riscos ao trabalhar com Bob em seu ambiente de desenvolvimento.

Lista de verificação de segurança

Revise esta lista de verificação antes de usar Bob em um novo workspace:

  • Configure .bobignore para restringir acesso a arquivos.
  • Revise e limite configurações de aprovação automática.
  • Mantenha segredos fora de prompts, trechos de código e arquivos acessíveis.
  • Use servidores Model Context Protocol (MCP) com autenticação, criptografia e controles de acesso.
  • Revise a saída do Bob antes de aplicar alterações ou executar comandos gerados.

Restringir acesso a arquivos com .bobignore

Você pode limitar quais arquivos Bob lê ou modifica configurando .bobignore. O arquivo .bobignore usa a mesma sintaxe que .gitignore e é um dos primeiros controles a configurar em um workspace.

Configurar .bobignore

Crie um arquivo .bobignore na raiz do seu workspace.

Adicione padrões para arquivos sensíveis, armazenamentos de credenciais, recursos gerados e quaisquer dados que Bob não deve acessar.

# Exemplos de padrões .bobignore
.env
secrets/
*.key
config/credentials.json

Bob monitora o arquivo .bobignore e aplica alterações automaticamente. Para mais informações, consulte Usando .bobignore.

Entender limitações do .bobignore

.bobignore ajuda a controlar o acesso através das ferramentas do Bob, mas não isola Bob do seu sistema. Tenha em mente estas limitações:

  • Aplica-se apenas a arquivos no workspace atual.
  • Não cria uma sandbox em nível de sistema.
  • Você ainda precisa revisar cuidadosamente as permissões de ferramentas e configurações de aprovação.

Limitar configurações de aprovação automática

Você pode configurar Bob para pular prompts de confirmação para algumas ações. A aprovação automática pode acelerar o trabalho de rotina, mas também aumenta o risco.

Aviso

Configurações de aprovação automática reduzem sua oportunidade de revisar ações antes que Bob leia arquivos, edite conteúdo, execute comandos ou use ferramentas externas. Use aprovação automática apenas após entender o risco para seu workspace.

Revisar configurações de alto risco

ConfiguraçãoRiscoRecomendação
Editar arquivosAltoHabilite apenas em ambientes controlados.
Executar comandosAltoRestrinja o uso e evite padrões de comando amplos.
Usar servidores MCPMédio a altoUse apenas servidores confiáveis com controles de acesso claros.
Ler arquivosMédioConsidere se arquivos acessíveis contêm dados sensíveis.

Sempre revise a saída do Bob para verificar a precisão antes de aplicar alterações ou executar comandos gerados. Não assuma que a saída gerada por IA está correta ou segura.

Para mais informações, consulte Aprovação automática de ações.

Lidar com segredos de forma segura

Não forneça segredos diretamente ao Bob ou a qualquer outro sistema de IA. Mesmo uma exposição breve em prompts, código colado ou arquivos acessíveis pode criar risco.

Seguir práticas de gerenciamento de segredos

  • Armazene segredos em arquivos de ambiente ou sistemas de gerenciamento de segredos aprovados.
  • Adicione arquivos de segredos tanto ao .gitignore quanto ao .bobignore.
  • Use ferramentas de gerenciamento de segredos quando possível.
  • Aplique o princípio do menor privilégio ao atribuir credenciais.

Usar acesso delegado quando necessário

Não use credenciais que permitam que sistemas de IA ajam amplamente em seu nome sem revisão. Quando Bob precisar acessar sistemas externos:

  • Use métodos de acesso delegado como OAuth quando disponíveis.
  • Use tokens com tempo limitado.
  • Monitore e audite todas as ações.

Usar MCP com segurança

Model Context Protocol (MCP) estende Bob conectando-o a ferramentas e serviços externos. Essas conexões podem aumentar a capacidade, mas também expandem seu perímetro de segurança.

Entender o modelo de segurança MCP

Em uma integração MCP:

  • Bob atua como o host com um cliente MCP.
  • O cliente se conecta a servidores MCP locais ou remotos.
  • Servidores MCP expõem ferramentas e ações adicionais.

Proteger servidores MCP

Ao usar servidores MCP, verifique estes controles:

  • Autenticação: Verifique a identidade de usuários e serviços que acessam o servidor.
  • Criptografia: Proteja dados em trânsito entre Bob e o servidor.
  • Controles de acesso: Limite quais ações o servidor pode realizar.
  • Auditoria: Registre ações para que você possa investigar atividades posteriormente.

Trate servidores MCP remotos como qualquer outra infraestrutura de produção ou compartilhada. Aplique proteção de endpoint, restrições de rede e controles de acesso que correspondam à sensibilidade dos sistemas que eles alcançam.

Para servidores MCP compartilhados, certifique-se de que as ações sejam atribuíveis a usuários ou sessões específicos.

Práticas de segurança adicionais

  • Revise conteúdo gerado antes de implementá-lo.
  • Mantenha Bob e dependências relacionadas atualizadas.
  • Treine membros da equipe sobre riscos de segurança de IA e expectativas de revisão.
  • Prepare um processo de resposta a incidentes para fluxos de trabalho assistidos por IA.
  • Use workspaces dedicados para projetos sensíveis quando apropriado.
  • Limite permissões ao acesso mínimo necessário para cada tarefa.

Essas práticas ajudam você a usar Bob com mais segurança em fluxos de trabalho de desenvolvimento diários.

Como está este tópico?