Активное предотвращение
8200.dev начинает как детектив — он наблюдает, объясняет и оценивает. Активное предотвращение позволяет движкам также действовать: удалить публичную ссылку, отозвать рискованный доступ, понизить доступ, приостановить вредоносного агента или отозвать область действия агента.
Действия ограничены, обратимы и честны. Детективное покрытие работает уже сегодня; превентивные записи требуют явного OAuth с областью записи, по умолчанию симулируются, а реальная запись у вендора является финальным шагом с подтверждением основателя.
Детективный режим против превентивного
Детективное обеспечение — наблюдать, объяснять, выносить вердикт — работает сейчас во всех коннекторах. Превентивное обеспечение действует на стороне вендора и подключается отдельно для каждого коннектора: включение предотвращения устанавливает opt-in для конкретного коннектора (а в режиме mock симулирует предоставление расширенной области записи, чтобы весь цикл можно было продемонстрировать уже сегодня).
Пять действий по устранению
Каждое предложение сопоставляется с одним из пяти типов действий, каждое из которых несёт свои предусловия, точный вызов API вендора, который оно бы выполнило, и предыдущее состояние, которое оно записывает для отмены:
- Удалить публичную ссылку — снять анонимный или публичный веб-доступ.
- Отозвать доступ — удалить конкретное предоставление внешнему или гостевому пользователю.
- Понизить доступ — сократить чрезмерно широкое разрешение (например, редактор → читатель).
- Приостановить принципала — отключить вредоносную или скомпрометированную идентичность.
- Отозвать область действия агента — отозвать чрезмерно широкое согласие AI-агента или приложения.
Четыре уровня исправления
Вы выбираете, насколько далеко 8200.dev заходит в устранении обнаруженной проблемы. Задайте значение по умолчанию для всей организации и переопределяйте его для каждого правила в разделе «Политики безопасности». Уровни образуют строгую лестницу — каждый добавляет возможности и вместе с ними — радиус воздействия.
8200.dev работает только в режиме чтения по умолчанию. Доступ на запись предоставляется исключительно на основании отдельного разрешения, которое Вы утверждаете, — для каждого репозитория в случае Fix-PR и для каждого коннектора в случае Auto — и никогда не вытекает из основного соединения для мониторинга.
- 1Уведомление (все планы) — оповещение плюс сценарий исправления. Ничего не изменяется. Это значение по умолчанию.
- 2Пошаговое исправление (платные планы) — точные команды, прямая ссылка на настройки провайдера для этого ресурса и шаги. Вы выполняете их на своей стороне; доступ на запись не требуется.
- 3Fix-PR (Business и выше) — 8200.dev открывает исправляющий pull request в Вашем репозитории; человек проверяет и выполняет слияние. Ничего не изменяется без одобрения, и для этого требуется отдельное, отзываемое разрешение на запись для каждого репозитория.
- 4Авто (Business и выше) — для выбранных Вами правил 8200.dev применяет исправление автоматически в рамках существующих механизмов защиты auto-guard (аварийный выключатель, список разрешений, согласие для каждого коннектора).
Ручной режим против AUTO-GUARD
Ручное устранение выполняется в один клик: «Симулировать» — всегда, «Выполнить» — с явным подтверждением, когда защита активна. AUTO-GUARD при необходимости автоматически действует только при высокодостоверных, детерминированных нарушениях — по умолчанию отключён и доступен на тарифе Business и выше.
AUTO-GUARD по умолчанию работает в режиме fail-closed: вердикт, вынесенный только моделью, никогда не может запустить автоматическое выполнение, к нему применим лишь консервативный список разрешённых типов действий, а глобальный аварийный переключатель имеет приоритет над всеми проверками и понижает все меры защиты до режима симуляции.
Симуляция до предоставления доступа
Пока не предоставлен и не оценён OAuth с правом записи, каждое действие выполняется в режиме симуляции и помечается соответствующим образом — система не заявляет о реальном изменении у вендора, которого не делала. Применение на mock-коннекторе реально и обратимо в демонстрационном графе, помечается как демо-данные.
Каждое действие — симулированное или реальное — фиксируется в полном, обратимом журнале аудита: кто, что, когда, до → после и результат.