Modelujte hrozby pracovného postupu vývoja s AI
DokončenéZmapujte aktíva, hranice dôvery a možné zlyhania. Vyberte kontrolné mechanizmy a testy pre konkrétny vývojový scenár.
Vydáva TaigaAko píšeme
Overte si porozumenieRegister hrozieb obsahuje iba „riziko AI: vysoké“ bez ďalších detailov. Čo máte pridať ako prvé?Vykonajte cvičenie
Čo sa naučíte
- Nakresliť vývojový systém aj za hranicami samotnej aplikácie.
- Opísať konkrétnu hrozbu pomocou aktéra, akcie a dôsledku.
- Premeniť hrozbu na kontrolný mechanizmus so zodpovednou osobou a krokom overenia.
Vyberte ohraničený scenár
Začnite jedným pracovným postupom, ktorému ľudia rozumejú. Agent napríklad prečíta issue, upraví repozitár, spustí testy a otvorí pull request. Zahrňte systémy, ktoré tieto akcie umožňujú.
Uveďte dôležité aktíva: zdrojový kód, zákaznícke informácie, prihlasovacie údaje, artefakty vydania a dostupnosť služby. Určte, kto za ne zodpovedá. Potom určte osoby a systémy, ktoré môžu každé aktívum čítať alebo meniť.
OWASP odporúča modelovať systém, identifikovať hrozby, vybrať reakcie a overiť výsledok. Metódu použite včas a aktualizujte ju pri zmenách systému. Odporúčania na modelovanie hrozieb.
Nakreslite hranice dôvery
Pre fiktívny postup od issue k PR nakreslite tieto prepojenia:
Issue → agent → repozitár → test runner → úložisko artefaktov → nasadenie
Pridajte poskytovateľa modelu a úložisko tajných údajov. Označte, kde obsah prichádza z menej dôveryhodného zdroja. Označte, kde identita získava novú možnosť konať, napríklad prechod od čítania issue k zápisu súborov repozitára.
Samotný diagram aplikácie neukazuje celé riziko vývoja. Produkčná databáza môže byť súkromná, zatiaľ čo úloha CI sprístupňuje prihlasovací údaj. Zahrňte dočasné prostredia a prístup podpory, ak ovplyvňujú scenár.
Opíšte konkrétny spôsob zlyhania
Vyhnite sa záznamom ako „AI môže byť nebezpečná“. Uveďte aktéra, akciu, dotknuté aktívum a dôsledok. Zahrňte podmienky potrebné na vznik scenára.
| Scenár | Kontrolný mechanizmus na preskúmanie | Požadovaný dôkaz |
|---|---|---|
| Text issue presmeruje agenta do nesúvisiaceho repozitára | Rozsah repozitára a nástrojov | Zamietnutý zápis mimo repozitára úlohy |
| Nedôveryhodná testovacia úloha číta produkčný prihlasovací údaj | Identita úlohy a izolácia tajných údajov | Kontrola workflow a izolovaný test zamietnutia |
| Nasadenie používa iný artefakt než ten, ktorý bol skontrolovaný | Identita artefaktu a pravidlá presunu medzi prostrediami | Zhodný digest v záznamoch schválenia a nasadenia |
| Neúspešná migrácia zabráni obnove služby | Kompatibilita a postup obnovy | Cvičenie obnovy s reprezentatívnymi vymyslenými údajmi |
Sú to príklady, nie úplný zoznam hrozieb. Relevantné scenáre určujú vaše údaje, nástroje a prevádzkové prostredie.
Vyberte reakciu so zodpovednou osobou
Uprednostnite dôsledky a vierohodné vystavenie riziku. Neprezentujte číselné skóre ako presnosť, ktorú nemáte. Zaznamenajte neistotu a dôkazy, ktoré by mohli zmeniť prioritu.
Reakcia môže odstrániť rizikovú možnosť konať, zúžiť jej rozsah, pridať kontrolný mechanizmus alebo prijať definované zvyškové riziko. Prijatie potrebuje oprávnenú zodpovednú osobu a dôvod. Nemá ísť o neskontrolovaný záver agenta.
Vybranú reakciu premeňte na prácu s pozorovateľnou podmienkou prijatia. „Zlepšiť bezpečnosť agenta“ sa ťažko overuje. „Testovacia úloha nemôže čítať produkčný tajný údaj“ definuje hranicu, ktorú možno skontrolovať.
Kontrolujte model po podstatných zmenách
Nový konektor, cesta k modelu, prostredie alebo oprávnenie môže zmeniť model hrozieb. Pridajte tieto zmeny medzi podmienky opätovnej kontroly. Na aktualizáciu predpokladov použite aj incidenty a neúspešné vyhodnotenia.
Vyskúšajte cvičenie posúdenia rizík a zmeňte údaje, oprávnenia, používateľov a podmienky obnovy scenára. Výsledok navrhuje otázky. Nenahrádza model hrozieb konkrétneho systému ani neoprávňuje na vykonanie práce.
Vykonajte cvičenie
Otvorte cvičenie posúdenia rizík. Vyberte interné údaje, zápis do vetvy, externých používateľov a náročnú obnovu. Vyberte jeden výsledný problém. Uveďte aktéra, vstupný bod, dotknuté aktívum, dôsledok, kontrolný mechanizmus, test zamietnutia, zodpovednú osobu a podmienku opätovnej kontroly.
Stiahnuť pracovný list (Markdown)Zrušenie tohto výberu vymaže celý postup uložený v tomto prehliadači.
Postup zostáva v tomto prehliadači. Bez účtu a sledovania.