Sparround

Təhdid modeli: nədən qorunursan

Təhlükəsizlik söhbətinə "hansı parametri açım" sualı ilə başlamaq səhvdir. Əvvəlcə nədən qorunduğunu bilmək lazımdır. Sənədlər Hermes-in təhdid modelini açıq şəkildə sadalayır:

  • Vicdanlı, amma səhv edən agent — əsas diqqət buradadır: model zərərli niyyətlə deyil, sadəcə səhvən dağıdıcı əmr yaradır
  • Prompt injection — kontekst faylları və layihə məlumatı vasitəsilə
  • Kimlik məlumatlarının sızması — generasiya olunan kod və ya alət çıxışı vasitəsilə
  • SSRF — daxili və bulud infrastrukturuna sorğular
  • Tədarük zənciri — Python asılılıqlarının zəhərlənməsi

Sənədlərin açıq etirafı vacibdir: sistem qəsdən düşmən prosesləri izolə etmək üçün nəzərdə tutulmayıb. Yəni əmr yoxlaması, deny qaydaları və naxış skanerləri "səhvin qarşısını almaq" üçündür, "hücumçunu saxlamaq" üçün yox. Düşmən model təhdid modelindədirsə, sərhəd izolə edilmiş backend olmalıdır (Docker, uzaq sandbox) — konfiqurasiya qaydası yox.

TəhdidReal ssenariƏsas müdafiə
Səhv edən agent"Köhnə faylları təmizlə" -> `rm -rf` yanlış qovluqdaTəsdiq axını, deny qaydaları, checkpoint
Prompt injectionRepo-dakı `AGENTS.md`-də gizli təlimatKontekst faylı skaneri, dar toolset
Kimlik sızmasıSkript `.env`-i oxuyub xaricə göndərirSandbox env süzgəcləri, qorunan yollar
SSRFAgent bulud metadata endpoint-inə sorğu göndərirDaimi SSRF blocklist-i
Tədarük zənciriZəhərlənmiş Python paketi asılılıq kimi gəlirAdvisory skaneri, `hermes doctor`

Müdafiə bir divar deyil, səkkiz qatlı yanaşmadır. Praktikada bu o deməkdir ki, heç bir tək parametr səni qorumur — amma bir neçəsini birlikdə açmaq real fərq yaradır. Növbəti beş mövzu bu qatları bir-bir açır: təsdiq, izolyasiya, sirrlər, şəbəkə və şirkət səviyyəsi.

Ən vacib zehni model isə budur: agentin icazələri sənin icazələrindir. local backend-də agent sənin istifadəçi hesabınla işləyir — sənin oxuya bildiyin hər şeyi oxuya, yaza bildiyin hər şeyə yaza bilər.

Praktika. Öz mühitin üçün bir səhifəlik təhdid modeli yaz: agent hansı məlumata çıxa bilir, hansı sistemlərə toxuna bilir, ən pis halda nə baş verə bilər? Beş cümlə kifayətdir. Hazır sayılır: "ən pis hal" ssenarisini konkret adlandıra bilirsən (məsələn: "prod bazaya oxu-yaz açarım .env-dədir").

📚 Mənbələr və sənədlər