Vier Modi
Fragen, Auto, Plan, Voll. Der Plan-Modus ist schreibgeschützt und lehnt rundheraus ab: Er gibt Ihnen den Plan und sagt, Sie sollen den Modus wechseln, wenn er ausgeführt werden soll. Ein Modus ist eine Obergrenze, kein Vorschlag.
Ein Agent, der Ihre Dateien lesen, Befehle auf Ihrer Maschine ausführen, in Ihre Datenbanken schreiben und ins Internet veröffentlichen kann, ist nur sicher, wenn Sie entscheiden, was er anfasst. Jedes Werkzeug gehört zu einer Berechtigungskategorie; die Kategorie — nicht das Werkzeug — entscheidet, was Sie gefragt werden. Drei Handlungen lassen sich in keinem Modus im Voraus genehmigen.
Keines davon ist das gute Urteilsvermögen des Modells. Ein Modell, das neunundneunzig von hundert Malen richtig entscheidet, ist kein Berechtigungssystem.
Fragen, Auto, Plan, Voll. Der Plan-Modus ist schreibgeschützt und lehnt rundheraus ab: Er gibt Ihnen den Plan und sagt, Sie sollen den Modus wechseln, wenn er ausgeführt werden soll. Ein Modus ist eine Obergrenze, kein Vorschlag.
Lesen, Schreiben, einen Befehl ausführen, eine Datenbank oder einen Bucket ändern, einen DNS-Eintrag schreiben, eine Nachricht senden, im Internet veröffentlichen, Credits ausgeben. Lesen fragt nie. Eine Datenbank- oder DNS-Änderung wird sogar im Auto-Modus gefragt.
Jemandem eine Nachricht senden, im öffentlichen Internet veröffentlichen und Credits für etwas anderes als einen Modellaufruf ausgeben. Jedes Mal gefragt, auch bei vollem Zugriff — « immer erlauben » gibt es für keine der drei, weil keine zurückgenommen werden kann.
Jeder Lauf trägt ein Credit-Budget. Er stoppt, wenn er es erreicht, statt Sie die Kosten hinterher entdecken zu lassen — und ein Werkzeug, das ausgibt, fragt vorher, ganz gleich was das Budget noch zulässt.
Aus dem Code geschrieben, der sie umsetzt. Wo eine Maßnahme eine Grenze hat, steht die Grenze weiter unten auf dieser Seite, statt weggelassen zu werden.
Eine Sicherheitsseite, die nur Stärken auflistet, ist eine Broschüre. Dies sind die Grenzen, die wir kennen.
Schreiben Sie an contact@iagenify.com mit « Security » am Anfang des Betreffs. Nennen Sie, was Sie getan und gesehen haben, und die Referenz, falls die Plattform Ihnen eine gegeben hat. Hat ein Proof of Concept Daten berührt, sagen Sie wessen — auch wenn es Ihre eigenen waren.
Ein Mensch, keine Warteschlange. Wenn es echt ist, erfahren Sie, was wir dagegen tun.
Es gibt keine Bezahlung und wir tun nicht so, als gäbe es sie. Das vorab zu sagen ist fairer, als es Sie nach der Arbeit herausfinden zu lassen.
Kein Denial of Service, keine Daten Dritter, kein fremdes Konto. Genug, um es zu zeigen, und dann Schluss.
Lesen, an einen Subagenten delegieren und eigene Notizen schreiben. Alles andere hängt von Kategorie und Modus ab: Eine Dateischreibung ist im Auto-Modus frei, eine Datenbank- oder DNS-Änderung wird selbst dort gefragt, und Senden, Veröffentlichen oder Ausgeben wird jedes Mal gefragt, was der Modus auch sagt.
Auf dem Gerät, auf dem der Agent lief. Unsere Datenbank bewahrt den Schritt — welches Werkzeug, ein kurzes Ziel, ob es funktionierte, was es kostete, wie lange es dauerte — und nie den Inhalt eines Ergebnisses. Diese Teilung ist Absicht: Die Aufzeichnung des Geschehenen nützt Ihnen, und der Inhalt Ihrer Dateien gehört nicht uns.
Nein. Die Adressprüfung ist selbst in der Entwicklung standardmäßig an, und die einzige Stelle, an der ein Workflow auf eine private Adresse hätte gerichtet werden können, hat diesen Ausweg standardmäßig abgeschaltet — die API ist öffentlich, und eine Entwicklungsbequemlichkeit dort hätte jedem Konto erlaubt, eine Antwort aus unserem eigenen Netz zu lesen.
Ersetzen Sie ihn. Schlüssel werden als Hash gespeichert, nicht als Schlüssel, also können wir Ihnen keinen zurückzeigen — nur einen neuen ausstellen und den alten stilllegen. Eine aus einem Schlüssel abgeleitete Sitzung ist kurzlebig und an eine Sitzungsfamilie gebunden, die wir beenden können.
Nein. Schreiben Sie uns trotzdem, mit « Security » am Anfang des Betreffs. Wir hören es weit lieber von Ihnen.
Nicht von Dritten. Die Prüfungen sind unsere: Unit-Suiten ohne Netz, ein Skript, das jede Containergrenze von innerhalb des Containers zurückliest, eines, das ein Wegwerfkonto anlegt und eine echte Website ausliefert, bevor es alles Erzeugte löscht, und eines, das den Anmeldeweg von Anfang bis Ende durchspielt. Wir sagen Ihnen lieber, wessen Prüfungen das sind, als das Wort « geprüft » die Arbeit machen zu lassen.