מניעה פעילה
8200.dev מתחילה כמערכת גילוי — היא צופה, מסבירה ומדרגת. מניעה פעילה מאפשרת למנועים גם לפעול: להסיר קישור ציבורי, לבטל שיתוף מסוכן, להוריד רמת גישה, להשעות סוכן סורר או לבטל הרשאה של סוכן.
הפעולה מבוקרת, הפיכה וכנה. כיסוי הגילוי חי היום; כתיבות מונעות דורשות OAuth עם הרשאת כתיבה מפורשת, הן בסימולציה כברירת מחדל, והכתיבה האמיתית אצל הספק היא השלב האחרון המוגבל בידי המייסד.
גילוי מול מניעה
אכיפת גילוי — תצפית, הסבר והפקת הכרעה — חיה כעת בכל מחבר. אכיפה מונעת פועלת אצל הספק והיא בהצטרפות לכל מחבר: הפעלת המניעה קובעת את ההצטרפות לכל מחבר (ובמצב mock — מדמה את מתן הרשאת הכתיבה כך שכל הלולאה ניתנת‑להדגמה היום).
חמיש פעולות תיקון
כל הצעה ממופה לאחת מחמש סוגי פעולה, כל אחת נושאת את תנאי הסף שלה, את קריאת ה‑API המדויקת אצל הספק שהיא תבצע, ואת המצב הקודם שהיא רושמת לצורך ביטול:
- הסרת קישור ציבורי — הסרת שיתוף אנונימי או ציבורי‑לאינטרנט.
- ביטול שיתוף — הסרת הרשאה חיצונית או של אורח ספציפית.
- הורדת גישה — צמצום הרשאה רחבה‑מדי (לדוגמה, עורך → צופה).
- השעיית זהות — השבתת זהות סוררת או שהושחתה.
- ביטול הרשאת סוכן — הסרת הסכמה רחבה‑מדי של סוכן AI או אפליקציה.
ארבע רמות התיקון
אתם בוחרים עד כמה 8200.dev מרחיק לכת בתיקון ממצא. קבעו ברירת מחדל לכל הארגון ועקפו אותה לכל כלל במדיניות האבטחה. הרמות מהוות סולם מדורג — כל אחת מוסיפה יכולת ואיתה גם רדיוס השפעה.
8200.dev הוא לקריאה בלבד כברירת מחדל. גישת כתיבה מגיעה רק מהרשאה נפרדת שאתם מאשרים — לכל מאגר עבור Fix-PR, לכל מחבר עבור המצב האוטומטי — ולעולם לא מחיבור הניטור הבסיסי.
- 1התראה (כל התוכניות) — התראה בתוספת מדריך תיקון. דבר אינו משתנה. זו ברירת המחדל.
- 2תיקון מודרך (תוכניות בתשלום) — הפקודות המדויקות, קישור ישיר להגדרות הספק עבור אותו משאב, והשלבים. אתם מריצים אותם אצלכם; אין צורך בגישת כתיבה.
- 3Fix-PR (Business ומעלה) — 8200.dev פותח Pull Request מתקן במאגר שלכם; אדם בודק וממזג אותו. שום דבר לא משתנה ללא אישור, וזה דורש הרשאת כתיבה נפרדת, הפיכה, לכל מאגר.
- 4אוטומטי (Business ומעלה) — עבור הכללים שתבחרו, 8200.dev מיישם את התיקון אוטומטית תחת אמצעי ההגנה הקיימים (מתג עצירה, רשימת היתר, הצטרפות לכל מחבר).
ידני מול AUTO-GUARD
תיקון ידני הוא בלחיצה אחת: סימולציה תמיד, ביצוע עם אישור מפורש כשהמניעה חיה. AUTO-GUARD פועל אוטומטית — אופציונלית — רק על הפרות דטרמיניסטיות בביטחון גבוה בלבד — כבוי כברירת מחדל וזמין במסלול Business ומעלה.
AUTO-GUARD בנוי כמערכת fail-closed: הכרעה מבוססת‑מודל בלבד לעולם לא תפעיל ביצוע אוטומטי, רק רשימת היתר שמרנית של סוגי פעולה כשירה, ומתג כיבוי גלובלי מנצח כל שער ומוריד את כל האכיפה לסימולציה‑בלבד.
סימולציה עד שמוענקת הרשאה
עד שמוענקת ונבדקת הרשאת כתיבה ב‑OAuth, כל פעולה רצה במצב סימולציה ומסומנת בהתאם — דבר אינו מתיימר לשינוי חי אצל הספק שלא בוצע. אכיפת מחבר mock היא אמיתית והפיכה מול גרף הדמו, מתויגת כנתוני דמו.
כל פעולה — מדומה או חיה — כותבת מעקב ביקורת מלא והפיך: מי, מה, מתי, לפני → אחרי, ותוצאה.