10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Активное предотвращение

8200.dev начинает как детектив — он наблюдает, объясняет и оценивает. Активное предотвращение позволяет движкам также действовать: удалить публичную ссылку, отозвать рискованный доступ, понизить доступ, приостановить вредоносного агента или отозвать область действия агента.

Действия ограничены, обратимы и честны. Детективное покрытие работает уже сегодня; превентивные записи требуют явного OAuth с областью записи, по умолчанию симулируются, а реальная запись у вендора является финальным шагом с подтверждением основателя.

Детективный режим против превентивного

Детективное обеспечение — наблюдать, объяснять, выносить вердикт — работает сейчас во всех коннекторах. Превентивное обеспечение действует на стороне вендора и подключается отдельно для каждого коннектора: включение предотвращения устанавливает opt-in для конкретного коннектора (а в режиме mock симулирует предоставление расширенной области записи, чтобы весь цикл можно было продемонстрировать уже сегодня).

Пять действий по устранению

Каждое предложение сопоставляется с одним из пяти типов действий, каждое из которых несёт свои предусловия, точный вызов API вендора, который оно бы выполнило, и предыдущее состояние, которое оно записывает для отмены:

  • Удалить публичную ссылку — снять анонимный или публичный веб-доступ.
  • Отозвать доступ — удалить конкретное предоставление внешнему или гостевому пользователю.
  • Понизить доступ — сократить чрезмерно широкое разрешение (например, редактор → читатель).
  • Приостановить принципала — отключить вредоносную или скомпрометированную идентичность.
  • Отозвать область действия агента — отозвать чрезмерно широкое согласие AI-агента или приложения.

Четыре уровня исправления

Вы выбираете, насколько далеко 8200.dev заходит в устранении обнаруженной проблемы. Задайте значение по умолчанию для всей организации и переопределяйте его для каждого правила в разделе «Политики безопасности». Уровни образуют строгую лестницу — каждый добавляет возможности и вместе с ними — радиус воздействия.

8200.dev работает только в режиме чтения по умолчанию. Доступ на запись предоставляется исключительно на основании отдельного разрешения, которое Вы утверждаете, — для каждого репозитория в случае Fix-PR и для каждого коннектора в случае Auto — и никогда не вытекает из основного соединения для мониторинга.

  1. 1Уведомление (все планы) — оповещение плюс сценарий исправления. Ничего не изменяется. Это значение по умолчанию.
  2. 2Пошаговое исправление (платные планы) — точные команды, прямая ссылка на настройки провайдера для этого ресурса и шаги. Вы выполняете их на своей стороне; доступ на запись не требуется.
  3. 3Fix-PR (Business и выше) — 8200.dev открывает исправляющий pull request в Вашем репозитории; человек проверяет и выполняет слияние. Ничего не изменяется без одобрения, и для этого требуется отдельное, отзываемое разрешение на запись для каждого репозитория.
  4. 4Авто (Business и выше) — для выбранных Вами правил 8200.dev применяет исправление автоматически в рамках существующих механизмов защиты auto-guard (аварийный выключатель, список разрешений, согласие для каждого коннектора).

Ручной режим против AUTO-GUARD

Ручное устранение выполняется в один клик: «Симулировать» — всегда, «Выполнить» — с явным подтверждением, когда защита активна. AUTO-GUARD при необходимости автоматически действует только при высокодостоверных, детерминированных нарушениях — по умолчанию отключён и доступен на тарифе Business и выше.

AUTO-GUARD по умолчанию работает в режиме fail-closed: вердикт, вынесенный только моделью, никогда не может запустить автоматическое выполнение, к нему применим лишь консервативный список разрешённых типов действий, а глобальный аварийный переключатель имеет приоритет над всеми проверками и понижает все меры защиты до режима симуляции.

Симуляция до предоставления доступа

Пока не предоставлен и не оценён OAuth с правом записи, каждое действие выполняется в режиме симуляции и помечается соответствующим образом — система не заявляет о реальном изменении у вендора, которого не делала. Применение на mock-коннекторе реально и обратимо в демонстрационном графе, помечается как демо-данные.

Каждое действие — симулированное или реальное — фиксируется в полном, обратимом журнале аудита: кто, что, когда, до → после и результат.