跳转到内容

站内搜索

输入以搜索页面

Field notes

实战笔记

我们如何看待自主行动的机器的身份、权限范围与撤销问题。由构建者亲自撰写。

Featured article

抽象的连接节点网络安全

80:1 问题:机器身份已成为新的边界

团队中每一位人类背后,大约有八十个代其行事的机器身份。几乎没有一个有明确的负责人。这个比例就是整个安全问题的核心。

DO

Daniel Osei · 安全工程师

6 分钟阅读

All articles

机械计时装置特写工程

短期凭证的实践之道

所有人都同意密钥应该过期。然后总有人把 TTL 设成一年,以免出问题。这是我们如何让几分钟有效期的凭证真正经受住真实工作负载考验的方法。

Priya Nandakumar · 平台负责人

7 分钟阅读

昏暗开放式办公室中一盏亮着的办公桌灯产品

我们所说的“具名人类担保人”是什么意思

Mandavo 中的每个智能体都绑定一位负责任的人。不是团队,不是轮值,不是角色。是一个人。这是我们为何要划这条界线的原因。

Lena Fischer · 产品负责人

5 分钟阅读

深色背景下正在计时的秒表安全

4.2 秒完成撤销:一次遏制的解剖

我们测量了从异常发现到在智能体可触及的每个系统中完全撤销权限的全过程。时间都花在了哪里,以及为什么这很重要。

Daniel Osei · 安全工程师

8 分钟阅读

挂钩板上一排排实体钥匙,大多已空置工程

零常驻密钥:一份迁移实操手册

实现零长期密钥是一个项目,而不是一个开关。这是我们建议的顺序,以及每个阶段的陷阱。

Priya Nandakumar · 平台负责人

9 分钟阅读

相互连接的决策路径分支示意图工程

在执行时而非部署时编写策略

部署时就固化的访问决策,等到真正用上时早已过时。我们在智能体行动的那一刻评估策略图。这是它带来的好处。

Priya Nandakumar · 平台负责人

6 分钟阅读

柔光下整齐堆叠的纸质记录合规

自动生成的 SOC 2 证据

审计中最痛苦的部分,是从从未被设计成证据的日志中还原事件经过。把账本设计对了,证据自然就是副产品。

Sofia Herrera · 合规负责人

5 分钟阅读