Cuatro modos
Preguntar, Auto, Plan, Total. El modo Plan es de solo lectura y rechaza de plano: te entrega el plan y te dice que cambies de modo si quieres ejecutarlo. Un modo es un techo, no una sugerencia.
Un agente que puede leer tus archivos, ejecutar comandos en tu máquina, escribir en tus bases de datos y publicar en internet solo es seguro si tú decides qué toca. Cada herramienta pertenece a una categoría de permiso; es la categoría — no la herramienta — la que decide qué se te pregunta. Tres actos no pueden aprobarse de antemano en ningún modo.
Ninguna de ellas es el buen criterio del modelo. Un modelo que acierta noventa y nueve veces de cada cien no es un sistema de permisos.
Preguntar, Auto, Plan, Total. El modo Plan es de solo lectura y rechaza de plano: te entrega el plan y te dice que cambies de modo si quieres ejecutarlo. Un modo es un techo, no una sugerencia.
Leer, escribir, ejecutar un comando, cambiar una base de datos o un bucket, escribir un registro DNS, enviar un mensaje, publicar en internet, gastar créditos. Leer nunca pregunta. Un cambio de base de datos o de DNS se pregunta incluso en modo Auto.
Enviar un mensaje a alguien, publicar en internet y gastar créditos en algo que no sea una llamada a un modelo. Se preguntan cada vez, incluso en acceso total — « permitir siempre » no existe para ninguno de los tres, porque ninguno se puede deshacer.
Cada ejecución lleva un presupuesto en créditos. Se detiene al alcanzarlo, en vez de dejarte descubrir el coste después — y una herramienta que gasta pregunta antes, permita lo que permita el presupuesto.
Escritos a partir del código que los implementa. Cuando una medida tiene un límite, el límite está más abajo en esta página en lugar de omitirse.
Una página de seguridad que solo enumera fortalezas es un folleto. Estos son los límites que conocemos.
Escribe a contact@iagenify.com con « Security » al principio del asunto. Incluye qué hiciste, qué viste, y la referencia si la plataforma te dio una. Si una prueba de concepto tocó datos, di de quién — incluso si eran tuyos.
Una persona, no una cola. Si es real sabrás qué estamos haciendo al respecto.
No hay pago y no vamos a fingir lo contrario. Decirlo por adelantado es más justo que dejar que lo descubras después del trabajo.
Nada de denegación de servicio, ni datos de terceros, ni cuentas que no sean tuyas. Lo justo para demostrarlo, y parar.
Leer, delegar en un subagente y escribir sus propias notas. Todo lo demás depende de la categoría y del modo: escribir un archivo es libre en Auto, un cambio de base de datos o de DNS se pregunta incluso ahí, y enviar, publicar o gastar se pregunta siempre, diga lo que diga el modo.
En el dispositivo donde se ejecutó el agente. Nuestra base de datos guarda el paso — qué herramienta, un objetivo corto, si funcionó, cuánto costó, cuánto tardó — y nunca el contenido de un resultado. Ese reparto es deliberado: el registro de lo ocurrido te es útil, y el contenido de tus archivos no es nuestro para guardarlo.
No. La comprobación de direcciones está activa por defecto incluso en desarrollo, y el único sitio donde un flujo podría haberse apuntado a una dirección privada tiene esa salida apagada por defecto — la API es pública, y una comodidad de desarrollo ahí habría dejado que cualquier cuenta leyera una respuesta de nuestra propia red.
Reemplázala. Las claves se guardan como hash, no como clave, así que no podemos volver a mostrártela — solo emitir una nueva y retirar la antigua. Una sesión derivada de una clave dura poco y está ligada a una familia de sesiones que podemos cerrar.
No. Escríbenos igualmente, con « Security » al principio del asunto. Preferimos con mucho enterarnos por ti.
Por un tercero no. Las comprobaciones son nuestras: suites unitarias sin red, un script que relee cada límite de un contenedor desde dentro del contenedor, otro que crea una cuenta desechable y despliega un sitio real antes de borrar todo lo que creó, y uno más que recorre el inicio de sesión de principio a fin. Preferimos decirte de quién son esas comprobaciones a dejar que la palabra « verificado » haga el trabajo.