Безопасность

Защитите цикл.

Автономным системам нужно нечто большее, чем защита периметра. Им нужны политики, прослеживаемость, верификация и локализация сбоев.

Модель безопасности.

Минимальные привилегии

Агенты и движки получают доступ только к данным и инструментам, необходимым для задачи. Права назначаются на каждый запрос и истекают вместе с задачей, поэтому один скомпрометированный шаг не дотянется до всей системы.

Доступ

Воспроизводимые трассировки

Важные действия формируют пригодные для анализа, воспроизводимые записи рассуждений и исполнения. Каждое решение можно восстановить шаг за шагом, превращая отладку и аудит в чтение истории, а не в догадки.

Аудит

Контроль через политики

Рискованные действия ограничиваются политиками, пороговыми значениями, согласованиями и путями отката до запуска. Ограничения применяются во время исполнения, а не остаются рекомендацией, поэтому небезопасные действия блокируются, а не просто логируются.

Контроль

Модель угроз для интеллектуальных систем.

Системы ИИ создают новые сценарии сбоев: внедрение в промпт, неправомерное использование инструментов, непреднамеренное раскрытие данных, галлюцинированные действия, устаревший контекст и неограниченная автономность.

Атаки на контекст

Недоверенные входные данные пытаются повлиять на поведение модели или доступ к инструментам.

Риск инструментов

Агент с избыточными правами способен превратить небольшую ошибку рассуждения в реальное действие.

Цепочка поставок

Модели, инструменты, пакеты и коннекторы должны версионироваться, проходить аудит и мониторинг.

У каждого действия должна быть граница.

Качественная автономная инфраструктура делает разрешённые действия явными, а небезопасные — трудновыполнимыми.

Приблизьте интеллект.