安全性

安全性指南

了解在使用 Bob 讀取檔案、編輯程式碼、執行指令和連線到外部工具時如何降低風險。

在開發環境中使用 Bob 時,請使用這些指南來降低風險。

安全性檢查清單

在新工作區中使用 Bob 之前,請檢閱此檢查清單:

  • 設定 .bobignore 以限制檔案存取。
  • 檢閱並限制自動核准設定。
  • 將機密資訊排除在提示、程式碼片段和可存取檔案之外。
  • 使用具有驗證、加密和存取控制的模型情境協定 (MCP) 伺服器。
  • 在套用變更或執行產生的指令之前檢閱 Bob 的輸出。

使用 .bobignore 限制檔案存取

您可以透過設定 .bobignore 來限制 Bob 讀取或修改的檔案。.bobignore 檔案使用與 .gitignore 相同的語法,是工作區中要設定的首批控制之一。

設定 .bobignore

在工作區根目錄中建立 .bobignore 檔案。

為敏感檔案、憑證儲存、產生的資產以及 Bob 不應存取的任何資料新增模式。

# .bobignore 模式範例
.env
secrets/
*.key
config/credentials.json

Bob 會監控 .bobignore 檔案並自動套用變更。如需更多資訊,請參閱使用 .bobignore

了解 .bobignore 的限制

.bobignore 有助於透過 Bob 工具控制存取,但它不會將 Bob 與您的系統隔離。請記住這些限制:

  • 它僅適用於目前工作區中的檔案。
  • 它不會建立系統層級的沙箱。
  • 您仍需要仔細檢閱工具權限和核准設定。

限制自動核准設定

您可以設定 Bob 跳過某些動作的確認提示。自動核准可以加快例行工作,但也會增加風險。

警告

自動核准設定會減少您在 Bob 讀取檔案、編輯內容、執行指令或使用外部工具之前檢閱動作的機會。僅在了解工作區風險後才使用自動核准。

檢閱高風險設定

設定風險建議
編輯檔案僅在受控環境中啟用。
執行指令限制使用並避免廣泛的指令模式。
使用 MCP 伺服器中到高僅使用具有明確存取控制的受信任伺服器。
讀取檔案考慮可存取檔案是否包含敏感資料。

在套用變更或執行產生的指令之前,務必檢查 Bob 輸出的準確性。不要假設 AI 產生的輸出是正確或安全的。

如需更多資訊,請參閱自動核准動作

安全地處理機密資訊

不要直接向 Bob 或任何其他 AI 系統提供機密資訊。即使在提示、貼上的程式碼或可存取檔案中短暫暴露也可能造成風險。

遵循機密資訊管理實務

  • 將機密資訊儲存在環境檔案或經核准的機密資訊管理系統中。
  • 將機密資訊檔案同時新增到 .gitignore.bobignore
  • 盡可能使用機密資訊管理工具。
  • 在指派憑證時套用最小權限原則。

在需要時使用委派存取

不要使用允許 AI 系統在沒有檢閱的情況下廣泛代表您行動的憑證。當 Bob 需要存取外部系統時:

  • 在可用時使用 OAuth 等委派存取方法。
  • 使用有時間限制的權杖。
  • 監控和稽核所有動作。

安全地使用 MCP

模型情境協定 (MCP) 透過將 Bob 連線到外部工具和服務來擴充它。這些連線可以增強功能,但也會擴大您的安全性邊界。

了解 MCP 安全性模型

在 MCP 整合中:

  • Bob 充當具有 MCP 客戶端的主機。
  • 客戶端連線到本機或遠端 MCP 伺服器。
  • MCP 伺服器公開其他工具和動作。

保護 MCP 伺服器

使用 MCP 伺服器時,請驗證這些控制:

  • 驗證:驗證存取伺服器的使用者和服務的身分。
  • 加密:保護 Bob 和伺服器之間傳輸的資料。
  • 存取控制:限制伺服器可以執行的動作。
  • 稽核:記錄動作,以便您稍後可以調查活動。

將遠端 MCP 伺服器視為其他生產或共享基礎架構。套用與它們所存取系統的敏感性相符的端點保護、網路限制和存取控制。

對於共享 MCP 伺服器,請確保動作可歸因於特定使用者或工作階段。

其他安全性實務

  • 在實作之前檢閱產生的內容。
  • 保持 Bob 和相關相依性為最新版本。
  • 培訓團隊成員了解 AI 安全風險和檢閱期望。
  • 為 AI 輔助工作流程準備事件回應流程。
  • 在適當時為敏感專案使用專用工作區。
  • 將權限限制為每個任務所需的最小存取權限。

這些實務可協助您在日常開發工作流程中更安全地使用 Bob。

這個主題如何?