Ana içeriğe geç
Belgelere dönKanıt ve kapsam
Çürütülebilsin diye yazıldı

Neyin kanıtlandığı, neyin kanıtlanmadığı.

Çürütülemeyen bir güvenlik iddiası iddia değil, reklamdır. Bu sayfa her profilin kanıt düzeyini, iç planın kullandığı sözcüklerin aynısıyla bildirir; böylece dışarıdan biri bunu yayımlananla karşılaştırabilir.

Dört düzey

Her iş paketi bunlardan birini bildirerek kapanır; PASS, FAIL ya da SKIP ve paydalarla birlikte. Beşinci bir düzey ya da rahat bir orta yol yoktur.

tasarım

Belirtilmiş ve gözden geçirilmiş. Hiçbir şey yürütülmedi. Bir şeyin nasıl çalışacağını anlatmak asla PASS kazandırmaz.

benzetimli

Fixture'lara karşı yürütüldü; sağlayıcı ve onaylar fixture olarak tanımlı. Bu bir entegrasyon değildir ve asla öyle anlatılmaz.

gerçek entegrasyon

Gerçek bir sağlayıcıya karşı, yetkilendirilmiş bir hesapta, tam olarak test edilen profil için yürütüldü — ve yalnızca o profil için.

değerlendirilmedi

Hiçbir prob çalışmadı. Bu varsayılan değerdir, bir ihmal değil, ve asla geçti sayılmaz.

Bugün kanıtlanmış olanlar

Yukarıdaki kurallar bu listeyi dürüst tutmak için var; liste olmasın diye değil. Her madde kodun bir özelliğidir ve bize sormadan doğrulanabilir.

Bir yetkilendirme yalnızca bir kez tüketilir

Tek kullanım, grant şemasında tür düzeyinde bir sabittir ve başka herhangi bir değer doğrulamada reddedilir. Birinin azaltmayı hatırladığı bir sayaç değildir.

Receipt'ler ağ olmadan doğrulanır

Doğrulama yolunun tamamında sıfır ağ çağrısı vardır. Beş yıl sonra denetlenen bir receipt, bizim erişilebilir olmamıza da değişebilir bir registry'ye de bağlı değildir.

Bir adaptör verileni yeniden tanımlayamaz

Sağlayıcı istemcisi etkiyi ve bir idempotency anahtarını alır. Grant'ı ya da yetkiyi asla almaz, dolayısıyla genişletecek bir şeyi yoktur.

Bir mutasyon asla körlemesine yeniden denenmez

Mutabakat, bir sağlayıcıya yapılan tek ikinci çağrıdır. Mutabakatın kendisi başarısız olursa sonuç varsayılmak yerine belirsiz olarak kaydedilir.

Bulut yerel tavanı genişletemez

Yerel politika denetimi yalnızca-reddet biçimindedir ve tenant, ağ geçidi, sağlayıcı, adaptör özeti, yetki, kabul edilen politika sürümleri, kaynak kuralları ve parasal limitleri sabitler. Kurulu ve imzalı bir yerel politika gerektirir; üretim kipi bu olmadan başlamayı reddeder.

Bunlardan ikisi dağıtıma bağlıdır: yerel tavan kurulu ve imzalı bir politika ister — politikasız sandbox'ta tavan yoktur — ve kimlik bilgisi yalıtımı seçtiğin konnektöre ve dağıtım kipine bağlıdır.

Onu çürütülebilir kılan kurallar

  • SKIP ve değerlendirilmedi asla PASS sayılmaz.
  • Prob'u olmayan bir rota değerlendirilmemiş kalır. Başka bir rotanın kapsamını devralmaz.
  • Kapsam manifesti, test koşumunun çürütebilmesi gereken bir iddiadır: bir atlatma bir etki elde ederse, bildirilen kapsam çelişkili hâle gelir ve kapı başarısız olur — dosyada korunuyor yazsa bile.
  • Uygulanabilirlik, çalışma zamanı var olmadan önce sabitlenir. Hiçbir şey başarısız olduktan sonra uygulanamaz diye işaretlenemez.
  • Bir konnektörü MFA ya da çoğunlukla test etmek, çok adımlı devredilmiş bir profili hak ettirmez. Her iddia, test ettiği zinciri ve sürümleri adıyla söyler.
  • Onay fixture'ları gerçek MFA ya da gerçek çoğunluk değildir ve benzetimli bir onay asla insani bir onay gibi sunulmaz.

Bir receipt neyi ortaya koyar

Bir Action Receipt, kayıtlı bir Guardian'dan neyin geçtiğini ve o Guardian'ın ortaya koyabildiği sonucu kanıtlar. Bir zaman aşımı, sağlayıcıdan geri okunarak mutabık kılınır, asla körlemesine yeniden denenmez ve belirsiz bir sonuç başarıya yuvarlanmak yerine belirsiz kalır.

Adı konmuş tehditler

Azalttıklarımız — hâlâ açık olan boşluklarıyla.

Tool poisoning

Bir ana makine, modelin araçları değiştirilmiş argümanlarla çağırması için araç açıklamalarını bozar. Araç kataloğu sunucu otoritelidir — sunucu sabit bir liste sunar ve istemciden araç tanımı kabul etmez — ve bir izin listesi belirli bir istemcinin neyi çağırabileceğini sınırlar. Açık boşluk: sunulan manifest henüz imzalı değil, dolayısıyla bütünlüğü taşımaya dayanıyor.

Düşmanca ana makine ya da istemci

Ajanı yöneten sürecin kendisi düşmancadır. Kapsamlar ve araç izin listesi zararı sınırlar, her çağrı denetlenir ve anahtarlar anında iptal edilir. Açık boşluk: bir API anahtarı hamiline yazılı bir kimlik bilgisidir; onu elinde tutan düşmanca bir ana makine, iptal edilene dek tenant gibi davranır. Kısa ömürlü devredilmiş token'lar bunu daraltmak için vardır.

Çözümlenen içerik üzerinden prompt injection

Bir mesaj, çözümlenen içerik üzerinden talimat enjekte etmeye çalışır. Guard sınıflandırır ve çözümler; okuduğunu yürütmez ve yanıt talimat değil, çıkarılmış olgular taşır. Sözleşme dışı bir etki, herhangi bir dedektör enjeksiyonu görmüş olsun olmasın reddedilir.

Gözden geçirmeden sonra katalog değişikliği

Onayladığın şey sonradan başlayan şey değildir. Sabitlenmiş bir anlık görüntü mevcut katalogla karşılaştırılır ve esaslı bir değişiklik kendiliğinden uygulanmak yerine gözden geçirilmeyi ister.

Bir dizinde taklit

Üçüncü bir taraf sahte bir kayıt yayımlar. Kanonik uç nokta ve manifest hizmetin kendisi tarafından sunulur. Açık boşluk: henüz yayımlanmış bir manifest imzası ya da alan adı doğrulaması yok.

Garantinin dışında

Adı konmuş, ima edilmiş değil.

  • Ana makinenin yöneticisi. Makineyi denetleyen, üzerinde ne çalıştığını denetler.
  • Ele geçirilmiş bir Guardian ya da imzalama anahtarı.
  • Kayıtlı yürütme yolunun dışında yapılan eylemler. Receipt bunlar hakkında yapısı gereği sessizdir.
  • Kimsenin gözlemlemediği bir yan kanal.
  • Onaylanmış yetkinin zaten izin verdiği zarar. Yetkilendirmek ne doğruluğu, ne iyi huyluluğu, ne de doğru yapıldığını kanıtlar.
  • Sağlayıcı hesabının yasal sahipliği; bunu hiçbir receipt ortaya koymaz.

Evrensel gözlem yok

Bir ana makinenin bütün bağlamına, postasına, belleğine ya da diğer MCP sunucularının trafiğine dair bir görüş yoktur. Bilinen şey, bridge'in kendi kataloğu, ondan geçen çağrılar ve açıkça içe aktarılmış anlık görüntülerdir. Bir yapılandırma özeti bir profili tanımlar; ana makinenin kriptografik bir tasdiki değildir. Ağı ve bağlama noktaları gösterilmeden tek başına bir konteyner yalıtımı kanıtlamaz.

İmzalar üzerine

Bir manifest imzası bütünlüğü ve kökeni belgeler. İyi huyluluğu belgelemez ve hiçbir rozet — bizimki dahil — bir MCP sunucusunu güvenli kılmaz.

Bu sayfadaki bir iddia nasıl değişir

Üzerine yazarak değil. Yeni bir yetenek iddiası, görünmeden önce koda karşı doğrulanır ve tarihlenir; doğrulama tablosu metnin yanında, depoda durur. Bir denetimden geçemeyen bir sayfa, sessizce yeniden yazılmak yerine başarısızlığı görünür tutar — sonraki bir koşum, eski sonucu değiştirmek yerine yeni bir sürüm oluşturur. Fonlanmış bir bug bounty programı ve bağımsız bir üçüncü taraf denetimi yoktur; ikisi de var olmadan duyurulmayacak.

Bu sayfanın durumu

Yukarıdaki kanıt düzeyleri ve kurallar bugün geçerlidir. Profil bazlı tablo, her iş paketi kapandıkça gözlemlenen sonuçlarını paydalar, sürümler ve yapılandırmayla birlikte yayımlayacak. Bir profilin gerçek bir sağlayıcıya karşı kendi sonucu olana dek, benzetimli ya da değerlendirilmedi olarak yer alır — asla bir mock'tan ya da başka bir konnektörden çıkarsanmaz.

Kanıt ve kapsam — neyin kanıtlandığı, neyin kanıtlanmadığı | SecureStamp Foundation