Biztonság és adatvédelem
Mire való. Három operátori felület. A biztonsági kapu a runtime policy, ami a toolhívást mielőtt fut engedélyezi, tiltja vagy eszkalálja. A Biztonsági események (/security) ezeknek a döntéseknek a streamje. Az Napló (/audit) a megváltoztathatatlan action log (opcionális rollback). Az Adatvédelem (/privacy) PII-szkennelés, sanitizálás és policy — ugyanaz a sanitiser, ami a tartós memória-capture-t a vault-írás előtt futtatja.
Mikor használd
Szekció neve “Mikor használd”- Toolhívást tiltottak — checkpoint, kockázat, indok.
- Böngésző toolok ne érjenek privát/metadata hostot (SSRF).
- Autonómiát kapcsolsz, és látni akarod, mit eszkalál a kapu.
- PII szivárog-e logba, vault jegyzetbe, kimenő promptba.
Tipikus folyamat
Szekció neve “Tipikus folyamat”- Biztonság (
/security). Szűrő: döntés (Engedélyez / Tilt / Eszkalál), kockázat, tool, checkpoint. - Napló (
/audit): ki mit, modul, eredmény (siker / hiba / tiltva / visszavonva), költség. Rollback megerősítéssel, ha van. - Adatvédelem (
/privacy). Scan stat, majd PII-szkenner tesztje mintaszöveggel. - Autonómia + Titkok.
- SSH más gépre: Csomópontok — destruktív mintákhoz explicit force flag.
Funkciók
Szekció neve “Funkciók”| Terület | Útvonal / jelentés |
|---|---|
| Biztonsági kapu | Runtime policy veszélyes toolok előtt |
| Biztonsági események | /security stream |
| Napló | /audit action log |
| Adatvédelem | /privacy megőrzés / redakció |
Böngésző SSRF
Szekció neve “Böngésző SSRF”A böngésző toolok privát / metadata hostot blokkolnak. browser_snapshot kompakt accessibility fához; az index navigáció után érvénytelen. A headless profil az EYAS-é (data/browser/profile), a napi Chrome-profil tiltott (Chrome 136+). A browser_evaluate az oldalon fut, nem Node-ban. A browser_totp sárga: a seed a Titkokból/Keychainből jön, csak a rövid életű kód megy a browser_fill-be. Az action-cache JSON locatort tárol, titkot és kitöltött értéket nem. Az opcionális Browser Use sidecarek (ajánlott: agent-browser, data/browser/agent-browser/profile; régi Python CLI) soha nem kapcsolják ki a sandboxot, soha nem hívnak chat/AI Gateway-t, és soha nem a napi Chrome-profilra csatlakoznak.
Olvasható git kattintás nélkül
Szekció neve “Olvasható git kattintás nélkül”A git_status és git_diff zöld. Ha a modell run_command / Bash argv-ja egyértelműen git status vagy git diff (nincs metachar, nincs -C / --git-dir / --no-index, nincs abszolút path), a gate ezekre a toolokra képezi, és engedélyezi — nincs jóváhagyási sor. A git commit, git add, ls és a metachar-os parancsok pirosak vagy elutasítottak. Lásd Eszközök.
Távoli csomópont SSH
Szekció neve “Távoli csomópont SSH”Az SSH invoke őrzött parancs; destruktív minták force flaget kérnek. Nem-SSH típus not-implemented lehet.
Memória-capture sanitizálás
Szekció neve “Memória-capture sanitizálás”A tartós jegyzeteket a privacy modul lemezre írás előtt sanitizálja, nem olvasáskor. A capture kapcsoló: memory.capture.enabled a config/default.yaml-ban (alap be). Lásd Memória és GYIK.
Mezők és vezérlők
Szekció neve “Mezők és vezérlők”Biztonsági események (`/security`)
Alcím: Tool-végrehajtási döntések és biztonsági audit napló.
| Vezérlő | Jelentés |
|---|---|
| Stat | Összes esemény, Tiltási arány, Legtöbbet tiltott toolok |
| Döntés | Összes / Engedélyez / Tilt / Eszkalál |
| Kockázat | low / medium / high / critical |
| Checkpoint | Szabad szöveg |
| Oszlopok | Időbélyeg, Tool, Döntés, Checkpoint, Kockázat, Agent, Indok |
Napló (`/audit`)
Alcím: Műveletnapló, snapshotok és rollback.
| Vezérlő | Jelentés |
|---|---|
| Stat | Bejegyzések, művelet/nap, top modul, összköltség |
| Szűrők | Művelet, modul, tól, ig |
| Oszlopok | Időbélyeg, Felhasználó, Művelet, Modul, Cél, Eredmény, Költség |
| Visszavonás | Snapshotból (megerősítés) |
Adatvédelem (`/privacy`)
Alcím: PII-szkennelés, adatvédelmi szabályok és megfelelés.
| Vezérlő | Jelentés |
|---|---|
| Stat | Összes scan, PII találat, PII típusok |
| Szkenner teljesítmény | Szkenner, scankek, találatok |
| PII-szkenner tesztje | Szöveg beillesztése |
| Eredmény | BLOKKOLVA / Helyire irányít / nincs PII |
| Sanitizált szöveg | Redaktált előnézet |