10110010011101001011001101101110101018200.devFrom Enterprise.Systems
Inizia gratis

Prevenzione attiva

8200.dev parte come investigatore — osserva, spiega e assegna punteggi. La Prevenzione attiva permette ai motori anche di agire: rimuovere un link pubblico, revocare una condivisione rischiosa, ridurre l'accesso, sospendere un agente non autorizzato o revocare lo scope di un agente.

Agire è regolamentato, reversibile e onesto. La copertura investigativa è attiva oggi; le scritture preventive richiedono OAuth con write-scope esplicito, sono simulate per impostazione predefinita e la scrittura reale presso il fornitore è il passaggio finale soggetto ad approvazione del founder.

Investigativo vs preventivo

L'enforcement investigativo — osservare, spiegare, produrre un verdetto — è attivo ora su ogni connettore. L'enforcement preventivo agisce presso il fornitore ed è opt-in per connettore: abilitare la prevenzione imposta l'opt-in per connettore (e, in modalità mock, simula la concessione del write-scope elevato così che l'intero ciclo sia dimostrabile oggi).

Cinque azioni di remediation

Ogni proposta corrisponde a uno dei cinque tipi di azione, ciascuno con le sue precondizioni, l'esatta chiamata API al fornitore che effettuerebbe e lo stato precedente che registra per l'annullamento:

  • Rimuovi link pubblico — elimina una condivisione anonima o sul web pubblico.
  • Revoca condivisione — rimuovi una specifica concessione esterna o ospite.
  • Riduci accesso — riduci un permesso eccessivamente ampio (ad esempio, editor → visualizzatore).
  • Sospendi principal — disabilita un'identità non autorizzata o compromessa.
  • Revoca l'ambito dell'agente — ritira il consenso eccessivamente ampio di un agente AI o di un'app.

I quattro livelli di remediation

Lei sceglie fino a che punto 8200.dev si spinge per correggere una rilevazione. Imposti un valore predefinito a livello dell'organizzazione e lo sovrascriva per singola regola nelle Security Policies. I livelli formano una scala rigorosa — ognuno aggiunge capacità e, con essa, raggio d'azione.

8200.dev è in sola lettura per impostazione predefinita. L'accesso in scrittura deriva esclusivamente da una concessione separata approvata dall'utente — per repository nel caso di Fix-PR, per connettore nel caso di Auto — e mai dalla connessione di monitoraggio principale.

  1. 1Notify (tutti i piani) — un avviso più un playbook di remediation. Non viene modificato nulla. È l'impostazione predefinita.
  2. 2Guided fix (piani a pagamento) — i comandi esatti, un link diretto alle impostazioni del provider per quella risorsa e i passaggi. Li esegue Lei dalla Sua parte; non è necessario alcun accesso in scrittura.
  3. 3Fix-PR (piano Business e superiori) — 8200.dev apre una pull request correttiva nel Suo repository; una persona la esamina e la unisce. Nulla cambia senza approvazione, ed è necessaria una concessione di scrittura separata, revocabile e per singolo repository.
  4. 4Auto (piano Business e superiori) — per le regole che Lei sceglie, 8200.dev applica automaticamente la correzione nel rispetto delle salvaguardie auto-guard esistenti (kill-switch, allowlist, consenso per singolo connettore).

Manuale vs AUTO-GUARD

La remediation manuale richiede un clic: Simula sempre, Esegui con conferma esplicita quando la prevenzione è attiva. AUTO-GUARD agisce facoltativamente in modo automatico solo su violazioni deterministiche ad alta affidabilità — è disattivato per impostazione predefinita e disponibile dal piano Business in su.

AUTO-GUARD è fail-closed per progettazione: un verdetto basato solo sul modello non può mai attivare un'auto-esecuzione, solo un elenco conservativo di tipi di azione consentiti è idoneo, e un kill-switch globale prevale su ogni gate e degrada tutta l'applicazione alla sola simulazione.

Simulato fino alla concessione

Finché l'OAuth con ambito di scrittura non viene concesso e valutato, ogni azione viene eseguita in modalità simulazione ed è etichettata come tale — nulla dichiara una modifica live al fornitore che non ha effettuato. L'applicazione tramite mock-connector è reale e reversibile rispetto al grafo demo, contrassegnata come dati demo.

Ogni azione — simulata o live — scrive un audit trail completo e reversibile: chi, cosa, quando, prima → dopo e risultato.