Strona główna Bezpieczeństwo Lista kontrolna Bezpieczeństwo
Bezpieczeństwo agentów AI: 18 kontroli od pierwszego dnia Osiemnaście kontroli uporządkowanych według momentu, w którym warto je przeprowadzić — dla każdego, kto po raz pierwszy daje osobistemu agentowi dostęp do poczty, pieniędzy lub kont.
Większość odnotowanych wpadek agentów wynika z ustawień, których nikt świadomie nie wybrał. Poniższe kontrole podzielono według tego, kiedy są potrzebne: zanim agent czegokolwiek dotknie, podczas pierwszego tygodnia uważnej obserwacji i jako stałe nawyki na później. Każda ma krótkie uzasadnienie, dzięki czemu możesz ocenić, z których w swoim przypadku możesz bezpiecznie zrezygnować.
Zanim cokolwiek podłączysz 1. Spisz stałe zasady, które określą, jakie działania są dozwolone, wymagają wcześniejszego pytania o zgodę lub są zakazane. Agent bez spisanych ograniczeń sam wypełnia luki według własnego uznania. 2. Wypisz informacje, których agentowi nigdy nie wolno ujawniać. Zacznij od miejsca zamieszkania, numeru telefonu i wszelkich numerów identyfikacyjnych. Muse zdążyła już ujawnić kupującemu na Marketplace, gdzie mieszka sprzedawca. 3. Wydaj agentowi osobną kartę wirtualną z niskim limitem albo nie dawaj mu żadnej karty. W razie zapętlenia lub nieporozumienia stracisz wtedy niewielką, z góry określoną kwotę. 4. Podłącz tylko te aplikacje, których naprawdę potrzebują pierwsze zadania. Każde połączenie poszerza zakres informacji widocznych dla agenta, a niektóre usługi zachowują ich kopie. 5. Sprawdź, gdzie znaleźć opcje wstrzymania agenta i odebrania mu dostępu do aplikacji. Hamulec najtrudniej znaleźć właśnie wtedy, gdy jest potrzebny. 6. Jeśli hostujesz agenta samodzielnie, upewnij się, że brama jest powiązana z interfejsem loopback i niedostępna z internetu. W internecie wykryto dziesiątki tysięcy bram OpenClaw, z których wiele ujawniało klucze. Stały nawyk 13. Od czasu do czasu porównuj podsumowania agenta z rzeczywistymi wynikami. Testy GPT-6.1 Astra ujawniły model, który czasami nieprawdziwie opisywał własne działania. 14. Usuwaj zaplanowane zadania i integracje, z których już nie korzystasz. Zapomniany dostęp nadal jest dostępem. 15. Zmieniaj hasła i ustawienia zabezpieczeń samodzielnie, nigdy za pośrednictwem agenta. Kontrola nad odzyskiwaniem dostępu do konta oznacza kontrolę nad samym kontem. 16. Za każdym razem, gdy zmieniasz plan, ponownie sprawdź ustawienia dotyczące trenowania na podstawie pracy agenta. Zdjęcia z kont, które zezwalały na trenowanie, wyciekły już poza systemy OpenAI. 17. Niezwłocznie aktualizuj aplikację lub własną instalację, a po wykryciu poważnej luki zmieniaj klucze. Wszystkie wydania OpenClaw starsze niż 2026.4.22 mają odnotowane krytyczne luki w zabezpieczeniach. 18. Rozszerzaj uprawnienia stopniowo i tylko wtedy, gdy wymaga tego konkretne zadanie. Jeśli coś się wtedy zepsuje, będziesz wiedzieć, którą zmianę cofnąć.