10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Aktif önleme

8200.dev tespit edici olarak başlar — gözlemler, açıklar ve puanlar. Aktif Önleme, motorların ayrıca harekete geçmesini sağlar: bir genel bağlantıyı kaldırma, riskli bir paylaşımı iptal etme, erişimi düşürme, hileli bir ajanı askıya alma veya bir ajanın kapsamını iptal etme.

Harekete geçmek gözetimlidir, geri alınabilir ve dürüsttür. Tespit edici kapsam bugün canlıdır; önleyici yazma işlemleri açık yazma kapsamlı OAuth gerektirir, varsayılan olarak simüle edilir ve gerçek satıcı yazma işlemi son, kurucu onaylı adımdır.

Tespit edici vs önleyici

Tespit edici uygulama — gözlemleme, açıklama, bir karar üretme — şu anda her konnektörde canlıdır. Önleyici uygulama satıcıda harekete geçer ve konnektör başına isteğe bağlıdır: önlemeyi etkinleştirmek konnektör başına katılımı ayarlar (ve sahte modda, tüm döngünün bugün demosunun yapılabilmesi için yükseltilmiş yazma kapsamı vermeyi simüle eder).

Beş iyileştirme eylemi

Her öneri, ön koşullarını, yapacağı tam satıcı API çağrısını ve geri alma için kaydettiği önceki durumu taşıyan beş eylem türünden birine eşlenir:

  • Genel bağlantıyı kaldır — anonim veya genel web paylaşımını çıkar.
  • Paylaşımı iptal et — belirli bir harici veya misafir erişimini kaldır.
  • Erişimi düşür — aşırı geniş bir izni azalt (örneğin, düzenleyici → görüntüleyici).
  • Asli kullanıcıyı askıya al — hileli veya ele geçirilmiş bir kimliği devre dışı bırak.
  • Aracı kapsamını iptal et — bir AI aracısının veya uygulamanın aşırı geniş onayını geri çekin.

Dört düzeltme düzeyi

8200.dev'in bir bulguyu düzeltmek için ne kadar ileri gideceğini siz seçersiniz. Kuruluş genelinde bir varsayılan belirleyin ve Güvenlik Politikaları'nda her kural için ayrı ayrı geçersiz kılın. Düzeyler katı bir merdiven oluşturur — her biri yeni bir yetenek ve bununla birlikte etki alanı ekler.

8200.dev varsayılan olarak salt okunurdur. Yazma erişimi yalnızca onayladığınız ayrı bir izinden gelir — Fix-PR için depo başına, Auto için bağlayıcı başına — ve asla temel izleme bağlantısından gelmez.

  1. 1Bildir (tüm planlar) — bir uyarı ve bir düzeltme kılavuzu. Hiçbir şey değiştirilmez. Bu varsayılandır.
  2. 2Rehberli düzeltme (ücretli planlar) — tam komutlar, ilgili kaynağın sağlayıcı ayarlarına doğrudan bir bağlantı ve adımlar. Bunları kendi tarafınızda çalıştırırsınız; yazma erişimi gerekmez.
  3. 3Fix-PR (Business ve üzeri) — 8200.dev deponuzda düzeltici bir pull request açar; bir kişi bunu inceler ve birleştirir. Onay olmadan hiçbir şey değişmez ve ayrı, iptal edilebilir, depo bazında bir yazma izni gerektirir.
  4. 4Otomatik (Business ve üzeri) — seçtiğiniz kurallar için 8200.dev, mevcut otomatik koruma güvenlik önlemleri (kill-switch, izin listesi, konektör bazında tercih) kapsamında düzeltmeyi otomatik olarak uygular.

Manuel ve AUTO-GUARD

Manuel düzeltme tek tıklamadır: her zaman Simüle Et, önleme etkinken açık onayla Yürüt. AUTO-GUARD isteğe bağlı olarak yalnızca yüksek güvenilirlikli, deterministik ihlallerde otomatik hareket eder — varsayılan olarak kapalıdır ve Business katmanı ile üzerinde kullanılabilir.

AUTO-GUARD tasarım gereği fail-closed'dur: yalnızca modele dayalı bir karar asla otomatik yürütme tetikleyemez, yalnızca muhafazakâr bir eylem türü izin listesi uygundur ve genel bir kill-switch her geçidi geçersiz kılarak tüm uygulamayı yalnızca simülasyona indirger.

İzin verilene kadar simüle edilir

Yazma kapsamlı OAuth verilip değerlendirilene kadar her eylem simülasyon modunda çalışır ve bu şekilde etiketlenir — hiçbir şey yapmadığı bir canlı satıcı değişikliği iddia etmez. Mock-konnektör uygulaması demo grafiğine karşı gerçek ve geri alınabilirdir, demo verisi olarak rozetlenir.

Her eylem — simüle edilmiş veya canlı — tam ve geri alınabilir bir denetim izi yazar: kim, ne, ne zaman, önce → sonra ve sonuç.