
אבטחת סוכן הקוד שלך: הדרך לבית תוכנה
Description
לסוכן הקוד שלך יש גישה רבה יותר ממה שאתה חושב. הוא פועל עם ההסמכות שלך, קובץ ה-.env שלך, ומגיע לכל מאגר שהמארח יכול לגעת בו וכאשר הוא משחרר קוד, הקוד הזה יוצא מהר הרבה יותר ממה שמישהו יכול לבדוק. כולם מדברים על בית התוכנה: סוכנים שמבצעים לולאות, משחררים קוד ללא השגחה בזמן שאתה ישן. הבית דורש שלושה דברים בו זמנית: אבטחה, יכולת, ועצמאות, אך רוב הקבוצות תקועות עם פשרות בלתי אפשריות שמונעות מהן להשיג את כולם. לנעול את הסוכן זה להרוג את יכולתו ועצמאותו; זו בעצם עייפות ההסכמה, ללחוץ על "כן" על טייס אוטומטי עד שאתה מפסיק לקרוא. לשחרר אותו ונתת סודות ארוכי טווח לתהליך שאי אפשר לייחס או לעצור. הטרילמה הזו היא בחירה שגויה. יש אדריכלות שנותנת לסוכן עצמאות אמיתית בתוך גבול מוסדר וכמו שנראה, אבטחת סוכן הקוד היא התנאים המוקדמים לבית, ולא מחשבה שנייה. בבלק האט, Insecure Agents מארחת פאנל שבו נדון בפרקטיקות הטובות ביותר לאבטחת סוכן הקוד שלך, כולל אדריכלות ייחודית חדשה מ-Snyk, Docker ו-Keycard שמספקת גבול מוסדר יחיד שכל פעולה סוכנירית חוצה, מאישיות ועד סנדבוקס ועד שרשרת אספקה. Keycard — מספקת הסמכות קצרות טווח, בתחום המוצא שהסוכן לעולם לא מחזיק, ומקשרת כל פעולה חזרה לעיקר אנושי. Docker — מספקת סנדבוקסים מיקרו-VM חד פעמיים עם חסימת יציאה בברירת מחדל, כך שסוכן שנמלט לא יכול להגיע לכל מקום. Snyk — מספקת אימות תוכנה ומגנה על שרשרת אספקת התוכנה שלך מנוהל על ידי אֵלי האו, מגישת הפודקאסט Insecure Agents. על מה ניכנס: בנויה עבור המהנדסים ומובילי האבטחה שמשתמשים או מסדירים סוכני קוד ורוצים להריץ אותם מבלי להחזיק את הנשימה.
Event location
Let your network know you're going
Share this event to start conversations, invite colleagues, and connect before it begins.