ראה את רדיוס הפיצוץ לפני שאתה שולח
כל כלי, מקור נתונים ופעולה שסוכן יכול להגיע אליו מוצגים על בד בודד. הדקו את הטווח בלחיצות; מדיניות כקוד נוצר מאחורי הקלעים.
הדבר הקשה ביותר לביקורת לגבי סוכן הוא מה הוא יכול לעשות, לא מה הוא עשה. היקף ההרשאה החזותית מפנה את הבעיה: המשטח המלא שניתן להגיע אליו מוצג במסך אחד, והצמצום הוא פעולה ויזואלית שכל אחד יכול לסקור - לא קובץ YAML שרק מהנדסי פלטפורמה קוראים.
איך עובד scoping
- 01
עבד את הסט הנגיש
Studio עוקב אחר כל כלי שהסוכן יכול להתקשר אליו, כל מקור נתונים שהוא יכול לקרוא, כל פעולה שהוא יכול לבצע.
- 02
צר עם כוונה
לחץ כדי להסיר כל מה שהסוכן לא צריך. סטודיו מחדש את המדיניות ומסביר את השינוי.
- 03
נעילה וסקור
היקף נבדק כמו שינוי תצורה - ניתן לשינוי, לחתימה ומצורף לפריסת הפריסה של הסוכן.
יכולות
ברירת מחדל נמוכה יותר
סוכנים חדשים מתחילים בלי כלום. כל מענק הוא מפורש וגלוי.
שנה הבדלים
שינויים בהיקף מייצרים הבדל נקי לפני/אחרי לסקירת אבטחה - ללא ציד דרך YAML.
מצב בודק
צוותי אבטחה יכולים לסקור את ההיקף ללא הרשאות פריסה, ולאשר שינויים בשורה.
זיהוי סחיפה
כאשר השימוש בפועל בכלי של סוכן גולש מההיקף המוצהר שלו, הדלתא מסומנת כאנומליה.