安全

安全指南

了解在使用 Bob 读取文件、编辑代码、执行命令和连接外部工具时如何降低风险。

在开发环境中使用 Bob 时,请使用这些指南来降低风险。

安全检查清单

在新工作区中使用 Bob 之前,请查看此检查清单:

  • 配置 .bobignore 以限制文件访问。
  • 审查并限制自动批准设置。
  • 将机密信息排除在提示、代码片段和可访问文件之外。
  • 使用具有身份验证、加密和访问控制的模型上下文协议 (MCP) 服务器。
  • 在应用更改或执行生成的命令之前审查 Bob 的输出。

使用 .bobignore 限制文件访问

您可以通过配置 .bobignore 来限制 Bob 读取或修改的文件。.bobignore 文件使用与 .gitignore 相同的语法,是工作区中要配置的首批控制之一。

设置 .bobignore

在工作区根目录中创建 .bobignore 文件。

为敏感文件、凭据存储、生成的资产以及 Bob 不应访问的任何数据添加模式。

# 示例 .bobignore 模式
.env
secrets/
*.key
config/credentials.json

Bob 监控 .bobignore 文件并自动应用更改。有关更多信息,请参阅使用 .bobignore

了解 .bobignore 的限制

.bobignore 有助于通过 Bob 工具控制访问,但它不会将 Bob 与您的系统隔离。请记住这些限制:

  • 它仅适用于当前工作区中的文件。
  • 它不会创建系统级沙箱。
  • 您仍需要仔细审查工具权限和批准设置。

限制自动批准设置

您可以配置 Bob 跳过某些操作的确认提示。自动批准可以加快日常工作,但也会增加风险。

警告

自动批准设置会减少您在 Bob 读取文件、编辑内容、执行命令或使用外部工具之前审查操作的机会。仅在了解工作区风险后才使用自动批准。

审查高风险设置

设置风险建议
编辑文件仅在受控环境中启用。
执行命令限制使用并避免广泛的命令模式。
使用 MCP 服务器中到高仅使用具有明确访问控制的受信任服务器。
读取文件中等考虑可访问文件是否包含敏感数据。

在应用更改或执行生成的命令之前,始终检查 Bob 输出的准确性。不要假设 AI 生成的输出是正确或安全的。

有关更多信息,请参阅自动批准操作

安全处理机密

不要直接向 Bob 或任何其他 AI 系统提供机密。即使在提示、粘贴的代码或可访问文件中短暂暴露也可能造成风险。

遵循机密管理实践

  • 将机密存储在环境文件或经批准的机密管理系统中。
  • 将机密文件同时添加到 .gitignore.bobignore
  • 尽可能使用机密管理工具。
  • 在分配凭据时应用最小权限原则。

在需要时使用委派访问

不要使用允许 AI 系统在没有审查的情况下广泛代表您行事的凭据。当 Bob 需要访问外部系统时:

  • 在可用时使用 OAuth 等委派访问方法。
  • 使用有时间限制的令牌。
  • 监控和审计所有操作。

安全使用 MCP

模型上下文协议 (MCP) 通过将 Bob 连接到外部工具和服务来扩展它。这些连接可以增强功能,但也会扩大您的安全边界。

了解 MCP 安全模型

在 MCP 集成中:

  • Bob 充当具有 MCP 客户端的主机。
  • 客户端连接到本地或远程 MCP 服务器。
  • MCP 服务器公开其他工具和操作。

保护 MCP 服务器

使用 MCP 服务器时,请验证这些控制:

  • 身份验证:验证访问服务器的用户和服务的身份。
  • 加密:保护 Bob 和服务器之间传输的数据。
  • 访问控制:限制服务器可以执行的操作。
  • 审计:记录操作,以便您稍后可以调查活动。

将远程 MCP 服务器视为其他生产或共享基础设施。应用与它们所访问系统的敏感性相匹配的端点保护、网络限制和访问控制。

对于共享 MCP 服务器,请确保操作可归因于特定用户或会话。

其他安全实践

  • 在实施之前审查生成的内容。
  • 保持 Bob 和相关依赖项为最新版本。
  • 培训团队成员了解 AI 安全风险和审查期望。
  • 为 AI 辅助工作流程准备事件响应流程。
  • 在适当时为敏感项目使用专用工作区。
  • 将权限限制为每个任务所需的最小访问权限。

这些实践可帮助您在日常开发工作流程中更安全地使用 Bob。

这个主题怎么样?