Quatro modos
Perguntar, Auto, Plano, Total. O modo Plano é somente leitura e recusa de saída: entrega o plano e diz para trocar de modo se você quiser que seja executado. Um modo é um teto, não uma sugestão.
Um agente que pode ler os seus arquivos, rodar comandos na sua máquina, escrever nos seus bancos de dados e publicar na internet só é seguro se você decidir no que ele toca. Cada ferramenta pertence a uma categoria de permissão; é a categoria — não a ferramenta — que decide o que lhe é perguntado. Três atos nunca podem ser aprovados de antemão, em nenhum modo.
Nenhuma delas é o bom senso do modelo. Um modelo que acerta noventa e nove vezes em cem não é um sistema de permissões.
Perguntar, Auto, Plano, Total. O modo Plano é somente leitura e recusa de saída: entrega o plano e diz para trocar de modo se você quiser que seja executado. Um modo é um teto, não uma sugestão.
Ler, escrever, rodar um comando, alterar um banco ou um bucket, escrever um registro DNS, enviar uma mensagem, publicar na internet, gastar créditos. Ler nunca pergunta. Uma alteração de banco ou de DNS é perguntada mesmo no modo Auto.
Enviar uma mensagem a alguém, publicar na internet pública, e gastar créditos em algo que não seja uma chamada de modelo. Perguntados toda vez, inclusive no acesso total — « permitir sempre » não existe para nenhum dos três, porque nenhum pode ser desfeito.
Cada execução carrega um orçamento em créditos. Ela para ao atingi-lo, em vez de deixar você descobrir o custo depois — e uma ferramenta que gasta pergunta antes, independentemente do que o orçamento ainda permita.
Escritos a partir do código que os implementa. Quando uma medida tem um limite, o limite está mais abaixo nesta página em vez de ser omitido.
Uma página de segurança que só lista virtudes é um folheto. Estes são os limites que conhecemos.
Escreva para contact@iagenify.com com « Security » no começo do assunto. Inclua o que você fez, o que viu, e a referência se a plataforma lhe deu uma. Se uma prova de conceito tocou dados, diga de quem — inclusive se eram os seus.
Uma pessoa, não uma fila. Se for real você saberá o que estamos fazendo a respeito.
Não há pagamento e não vamos fingir o contrário. Dizer isso de cara é mais justo do que deixar você descobrir depois do trabalho.
Nada de negação de serviço, nem dados de terceiros, nem conta que não seja sua. O suficiente para mostrar, e então pare.
Ler, delegar a um subagente e escrever as próprias notas. Todo o resto depende da categoria e do modo: escrever um arquivo é livre no Auto, uma alteração de banco ou de DNS é perguntada mesmo ali, e enviar, publicar ou gastar é perguntado toda vez, diga o modo o que disser.
No dispositivo em que o agente rodou. Nosso banco guarda o passo — qual ferramenta, um alvo curto, se funcionou, quanto custou, quanto demorou — e nunca o conteúdo de um resultado. Essa divisão é deliberada: o registro do que aconteceu é útil para você, e o conteúdo dos seus arquivos não é nosso para guardar.
Não. A checagem de endereços fica ligada por padrão mesmo em desenvolvimento, e o único lugar em que um fluxo poderia ter sido apontado para um endereço privado tem essa saída desligada por padrão — a API é pública, e uma conveniência de desenvolvimento ali teria deixado qualquer conta ler uma resposta vinda da nossa própria rede.
Troque-a. As chaves são guardadas como hash, não como chave, então não conseguimos lhe mostrar uma de volta — só emitir uma nova e aposentar a antiga. Uma sessão derivada de uma chave é curta e está ligada a uma família de sessões que podemos encerrar.
Não. Escreva assim mesmo, com « Security » no começo do assunto. Preferimos de longe saber por você.
Por terceiros, não. As checagens são nossas: suítes unitárias sem rede, um script que relê cada limite de um contêiner de dentro do contêiner, outro que cria uma conta descartável e publica um site de verdade antes de apagar tudo o que criou, e mais um que percorre o login de ponta a ponta. Preferimos dizer de quem são essas checagens a deixar a palavra « verificado » fazer o trabalho.