Güven sınırları
Şekil 1. Güvenilmez girdinin ancak açık bir denetimden sonra güvenilir hâle geldiği dokuz geçiş. Aşağıdaki kayıttaki her satır bunlardan en az birinin üzerinde oturur.Şiddet ve kanıt disiplini
Şiddetcritical, high, medium ve low kullanır. Her yüksek veya kritik madde bir sahip,
çalıştırılabilir veya inceleme kanıtı ve bir artık-risk ifadesi taşır. Dikkatle okunmaya değen
sütun artık-risk sütunudur — dürüst sınırların yaşadığı yer orasıdır.
Yüksek ve kritik kayıt
TM-01 · kritik · Doğrudan prompt injection amacı aşar
TM-01 · kritik · Doğrudan prompt injection amacı aşar
AgentDefinition ve WorkOrder bağı; etki başına
yeniden denetlenen varsayılan-ret politika.Kanıt. Çekirdek kimlik, çalışma-zamanı komut ve politika düşmanca test paketleri.Sahip ve artık risk. Runtime/policy bakımcıları. İzin verilen bir model eylemi, aşırı geniş bir
host grantı içinde hâlâ istenmeyen olabilir.TM-02 · kritik · Dolaylı injection hedef kaçırmaya veya veri sızıntısına yol açar
TM-02 · kritik · Dolaylı injection hedef kaçırmaya veya veri sızıntısına yol açar
TM-03 · kritik · Zehirlenmiş veya kaymış bir araç eski kimliğini korur
TM-03 · kritik · Zehirlenmiş veya kaymış bir araç eski kimliğini korur
TM-04 · kritik · Confused deputy başka bir principal'ın yetkisini kullanır
TM-04 · kritik · Confused deputy başka bir principal'ın yetkisini kullanır
TM-05 · kritik · Onay tekrarı, sahtecilik veya zayıf kimlikli karar
TM-05 · kritik · Onay tekrarı, sahtecilik veya zayıf kimlikli karar
DecisionChallenge; anahtarlanmış opak kanıt; tam etki, grant
ve SecretRef bağlarıyla atomik tüketim; son kullanma ve rol gücü.Kanıt. Onay/challenge tekrarı, tenant’lar arası, yanlış rol ve sıfır-gönderim testleri.Sahip ve artık risk. Karar sistemi sahibi. Doğru bir önizlemenin insan tarafından yanlış
anlaşılması mümkündür.TM-06 · kritik · Bağlam veya gözlemlenebilirlik üzerinden sır sızıntısı
TM-06 · kritik · Bağlam veya gözlemlenebilirlik üzerinden sır sızıntısı
ModelCredentialRef ve SecretRef; yalnızca bağlı adaptörde çözüm;
mühürlenmiş kimlik bilgisi yaşam döngüsü; tüm çıktılarda redaksiyon kanaryaları.Kanıt. Kimlik-bilgisi sınırı, sır, telemetri, genel yüzey ve yayın denetimleri.Sahip ve artık risk. Kimlik bilgisi/adaptör sahipleri. Ele geçirilmiş bir host süreci veya
sağlayıcı uç noktası hâlâ yetkili değerlere erişebilir.TM-07 · kritik · Tenant'lar arası depolama erişimi
TM-07 · kritik · Tenant'lar arası depolama erişimi
TM-08 · kritik · Belirsiz bir dış etki tekrarlanır
TM-08 · kritik · Belirsiz bir dış etki tekrarlanır
TM-09 · yüksek · Kapsam veya yol traversal'ı izinli sınırdan kaçar
TM-09 · yüksek · Kapsam veya yol traversal'ı izinli sınırdan kaçar
TM-10 · yüksek · SSRF veya yönlendirme kötüye kullanımı iç origin'lere ulaşır
TM-10 · yüksek · SSRF veya yönlendirme kötüye kullanımı iç origin'lere ulaşır
TM-11 · yüksek · Model veya araç maliyet tükenmesi
TM-11 · yüksek · Model veya araç maliyet tükenmesi
TM-12 · yüksek · Kira hırsızlığı, bayat commit veya yinelenen komut
TM-12 · yüksek · Kira hırsızlığı, bayat commit veya yinelenen komut
TM-13 · kritik · Sandbox kaçışı veya kaynak saldırısı
TM-13 · kritik · Sandbox kaçışı veya kaynak saldırısı
no-new-privileges ve katı kaynak sınırları kullanır.Kanıt. Sır, yol, symlink, soket, ağ, fork, döngü ve çıktı için konteyner sondaları.Sahip ve artık risk. Dağıtım sahibi. Fixture açıkça üretimde rastgele kod izolasyonu
değildir.TM-14 · yüksek · Kötü niyetli MCP meta verisi, sapma veya taşıma kötüye kullanımı
TM-14 · yüksek · Kötü niyetli MCP meta verisi, sapma veya taşıma kötüye kullanımı
SandboxAdapter gerektirir.TM-15 · kritik · Bağımlılık, lifecycle veya derleme ihlali
TM-15 · kritik · Bağımlılık, lifecycle veya derleme ihlali
TM-16 · kritik · Paket karışıklığı veya tarball değiştirme
TM-16 · kritik · Paket karışıklığı veya tarball değiştirme
TM-17 · yüksek · Log, telemetri veya kanıt hassas içerik sızdırır
TM-17 · yüksek · Log, telemetri veya kanıt hassas içerik sızdırır
TM-18 · yüksek · Kanıt doğruluk veya sertifikasyon olarak sunulur
TM-18 · yüksek · Kanıt doğruluk veya sertifikasyon olarak sunulur
Ek orta riskler
- Üçüncü taraf bir adaptör iptali veya son tarihi yok sayar.
- Yedekleme, saklama, silme veya anahtar rotasyonu replikalar arasında eksik kalır.
- Desteklenen bir sağlayıcı, sürümlenmiş bir adaptör güncellemesi olmadan semantiğini değiştirir.
- Ret mesajları bir sayım kâhinine dönüşür.
- Performans bozulması, yapılandırılmış ama fazla cömert sınırlar içinde kuyruk büyümesine yol açar.
- Bir bakımcı hesabı veya dış organizasyon ayarı ele geçirilir.