80:1 问题:机器身份已成为新的边界
团队中每一位人类背后,大约有八十个代其行事的机器身份。几乎没有一个有明确的负责人。这个比例就是整个安全问题的核心。
DO
Daniel Osei · 安全工程师
6 分钟阅读
输入以搜索页面
Field notes
我们如何看待自主行动的机器的身份、权限范围与撤销问题。由构建者亲自撰写。
团队中每一位人类背后,大约有八十个代其行事的机器身份。几乎没有一个有明确的负责人。这个比例就是整个安全问题的核心。
Daniel Osei · 安全工程师
6 分钟阅读
所有人都同意密钥应该过期。然后总有人把 TTL 设成一年,以免出问题。这是我们如何让几分钟有效期的凭证真正经受住真实工作负载考验的方法。
Priya Nandakumar · 平台负责人
7 分钟阅读
Mandavo 中的每个智能体都绑定一位负责任的人。不是团队,不是轮值,不是角色。是一个人。这是我们为何要划这条界线的原因。
Lena Fischer · 产品负责人
5 分钟阅读
我们测量了从异常发现到在智能体可触及的每个系统中完全撤销权限的全过程。时间都花在了哪里,以及为什么这很重要。
Daniel Osei · 安全工程师
8 分钟阅读
实现零长期密钥是一个项目,而不是一个开关。这是我们建议的顺序,以及每个阶段的陷阱。
Priya Nandakumar · 平台负责人
9 分钟阅读
部署时就固化的访问决策,等到真正用上时早已过时。我们在智能体行动的那一刻评估策略图。这是它带来的好处。
Priya Nandakumar · 平台负责人
6 分钟阅读
审计中最痛苦的部分,是从从未被设计成证据的日志中还原事件经过。把账本设计对了,证据自然就是副产品。
Sofia Herrera · 合规负责人
5 分钟阅读