安全性指南
了解在使用 Bob 讀取檔案、編輯程式碼、執行指令和連線到外部工具時如何降低風險。
在開發環境中使用 Bob 時,請使用這些指南來降低風險。
安全性檢查清單
在新工作區中使用 Bob 之前,請檢閱此檢查清單:
- 設定
.bobignore以限制檔案存取。 - 檢閱並限制自動核准設定。
- 將機密資訊排除在提示、程式碼片段和可存取檔案之外。
- 使用具有驗證、加密和存取控制的模型情境協定 (MCP) 伺服器。
- 在套用變更或執行產生的指令之前檢閱 Bob 的輸出。
使用 .bobignore 限制檔案存取
您可以透過設定 .bobignore 來限制 Bob 讀取或修改的檔案。.bobignore 檔案使用與 .gitignore 相同的語法,是工作區中要設定的首批控制之一。
設定 .bobignore
在工作區根目錄中建立 .bobignore 檔案。
為敏感檔案、憑證儲存、產生的資產以及 Bob 不應存取的任何資料新增模式。
# .bobignore 模式範例
.env
secrets/
*.key
config/credentials.jsonBob 會監控 .bobignore 檔案並自動套用變更。如需更多資訊,請參閱使用 .bobignore。
了解 .bobignore 的限制
.bobignore 有助於透過 Bob 工具控制存取,但它不會將 Bob 與您的系統隔離。請記住這些限制:
- 它僅適用於目前工作區中的檔案。
- 它不會建立系統層級的沙箱。
- 您仍需要仔細檢閱工具權限和核准設定。
限制自動核准設定
您可以設定 Bob 跳過某些動作的確認提示。自動核准可以加快例行工作,但也會增加風險。
自動核准設定會減少您在 Bob 讀取檔案、編輯內容、執行指令或使用外部工具之前檢閱動作的機會。僅在了解工作區風險後才使用自動核准。
檢閱高風險設定
| 設定 | 風險 | 建議 |
|---|---|---|
| 編輯檔案 | 高 | 僅在受控環境中啟用。 |
| 執行指令 | 高 | 限制使用並避免廣泛的指令模式。 |
| 使用 MCP 伺服器 | 中到高 | 僅使用具有明確存取控制的受信任伺服器。 |
| 讀取檔案 | 中 | 考慮可存取檔案是否包含敏感資料。 |
在套用變更或執行產生的指令之前,務必檢查 Bob 輸出的準確性。不要假設 AI 產生的輸出是正確或安全的。
如需更多資訊,請參閱自動核准動作。
安全地處理機密資訊
不要直接向 Bob 或任何其他 AI 系統提供機密資訊。即使在提示、貼上的程式碼或可存取檔案中短暫暴露也可能造成風險。
遵循機密資訊管理實務
- 將機密資訊儲存在環境檔案或經核准的機密資訊管理系統中。
- 將機密資訊檔案同時新增到
.gitignore和.bobignore。 - 盡可能使用機密資訊管理工具。
- 在指派憑證時套用最小權限原則。
在需要時使用委派存取
不要使用允許 AI 系統在沒有檢閱的情況下廣泛代表您行動的憑證。當 Bob 需要存取外部系統時:
- 在可用時使用 OAuth 等委派存取方法。
- 使用有時間限制的權杖。
- 監控和稽核所有動作。
安全地使用 MCP
模型情境協定 (MCP) 透過將 Bob 連線到外部工具和服務來擴充它。這些連線可以增強功能,但也會擴大您的安全性邊界。
了解 MCP 安全性模型
在 MCP 整合中:
- Bob 充當具有 MCP 客戶端的主機。
- 客戶端連線到本機或遠端 MCP 伺服器。
- MCP 伺服器公開其他工具和動作。
保護 MCP 伺服器
使用 MCP 伺服器時,請驗證這些控制:
- 驗證:驗證存取伺服器的使用者和服務的身分。
- 加密:保護 Bob 和伺服器之間傳輸的資料。
- 存取控制:限制伺服器可以執行的動作。
- 稽核:記錄動作,以便您稍後可以調查活動。
將遠端 MCP 伺服器視為其他生產或共享基礎架構。套用與它們所存取系統的敏感性相符的端點保護、網路限制和存取控制。
對於共享 MCP 伺服器,請確保動作可歸因於特定使用者或工作階段。
其他安全性實務
- 在實作之前檢閱產生的內容。
- 保持 Bob 和相關相依性為最新版本。
- 培訓團隊成員了解 AI 安全風險和檢閱期望。
- 為 AI 輔助工作流程準備事件回應流程。
- 在適當時為敏感專案使用專用工作區。
- 將權限限制為每個任務所需的最小存取權限。
這些實務可協助您在日常開發工作流程中更安全地使用 Bob。