URL- ja võrguväravad
Kõik, mida agent saab tõmmata või sirvida: link-local ja pilve tunnuste vahemikud, parseri möödaviigud, ümbersuunamised, DNS rebinding. Nelikümmend testvektorit oodatud otsustega.
Kindla ulatusega turvaaudit ühele agendile, MCP-serverile või agendimakse voole. Üks kuni kaks nädalat. Sa saad ohumudeli, leiud faili ja reaga, paranduse koos testidega ja aruande, millega su turvameeskond saab tegutseda.
Agendid sirvivad, maksavad ja loevad sinu nimel privaatseid andmeid. Nende ümber olevad kontrollid kirjutati inimestele, kes klõpsavad, mitte mudelile, mis teeb seda, mida viimane leht ütles. Enamik meeskondi on ühe juba välja lasknud ja keegi pole seda auditeerinud.
Kõik, mida agent saab tõmmata või sirvida: link-local ja pilve tunnuste vahemikud, parseri möödaviigud, ümbersuunamised, DNS rebinding. Nelikümmend testvektorit oodatud otsustega.
Kes dikteerib summa, vara ja saaja, kus on allkirjaeelne otsustuspunkt ja milline primitiiv esimesena välja lasta: auditilogi, vara kinnitamine, lubamisnimekiri, piirid.
Iga MCP kaudu avatud operatsioon, kontrollituna privaatsuse, rentniku ja kustutamise filtrite vastu, mida peamine lugemistee rakendab. Leiame selle, mis unustas.
Kas autonoomset otsust saab tagantjärele üle vaadata ja kas logi elaks võltsimise üle. Kui logi pole, anname allkirjastatud, räsiga aheldatud vormingu.
Neli telge selle süsteemi jaoks: mudel kui mitte-piir, protsessipind, kolmanda osapoole usaldus, puuduvad veebikihi eeldused. Sinu koodis, faili ja reaga.
Igaüks tõestava vektoriga, täpselt sõnastatud mõjuga (kes saab käivitada, kust, milleni jõuab) ja väikseima parandusega, mis järgib sinu enda tavasid.
Pull request sinu repositooriumi vastu, vektorid regressioonitestidena. Kui leid paljastab tootmises elavaid tunnuseid, läheb see sinu turvaprotsessi kaudu, mitte PR-ina.
Üks dokument, mida su turvameeskond loeb ilma meieta ruumis. Mida auditeeriti, mida leiti, mida parandati, mis jääb lahti ja miks.
Üks süsteem koostöö kohta. Kindel hind lepitakse kokku enne 1. päeva, pinna suuruse järgi. Teine süsteem on teine koostöö, mitte muudatus.
Auditid on samad, mis on pakendatud oskustena agent-security's, ja samad, mis leidsid vahemiku lünga gstacki brauseri-deemonis, puuduva otsustuspunkti x402 makseserveris ja kaks lünka meie enda maksekaitses, kõik parandatud testidega.
Viis küsimust. Neist saab ohumudeli esimene leht.