主动防护
8200.dev 始于侦测——它观察、解释并评分。主动防护让引擎还能采取行动:移除公开链接、撤销有风险的共享、降低访问权限、暂停异常代理,或撤销代理的权限范围。
采取行动是受控、可逆且透明的。侦测覆盖如今已上线;防护性写入需要明确的写入范围 OAuth 授权,默认为模拟执行,而真实的供应商写入是最终的由创始人把关的步骤。
侦测式 vs 防护式
侦测式执行——观察、解释、产生判定——现已在每个连接器上线。防护式执行在供应商侧采取行动,并按连接器选择启用:启用防护会设置每个连接器的选择启用项(且在模拟模式下,会模拟提升的写入范围授权,使整个闭环如今即可演示)。
五项修复操作
每项提案都映射到五种操作类型之一,每种类型均带有其前置条件、它将执行的确切供应商 API 调用,以及它为撤销操作记录的先前状态:
- 移除公开链接——剥离匿名或公网共享。
- 撤销共享——移除特定的外部或访客授权。
- 降低访问权限——缩减过于宽泛的权限(例如,编辑者 → 查看者)。
- 暂停主体——停用异常或受侵害的身份。
- 撤销代理范围——撤回 AI 代理或应用过于宽泛的同意授权。
四个修复级别
您可以选择 8200.dev 修复某个问题的深入程度。设置一个组织级默认值,并在安全策略中按规则单独覆盖。这些级别构成一个严格的阶梯——每一级都会增加能力,同时也扩大影响范围。
8200.dev 默认为只读模式。写入权限仅来自您单独批准的授权——Fix-PR 按仓库授权,Auto 按连接器授权——核心监控连接本身不具备写入权限。
- 1通知(所有套餐)——一条告警加上一份修复操作手册。不会更改任何内容。这是默认设置。
- 2引导式修复(付费套餐)——提供确切的命令、该资源在提供商设置中的直接链接以及操作步骤。您在自己一侧执行;无需写入权限。
- 3Fix-PR(Business 及以上套餐)——8200.dev 会在您的仓库中提交一个修复用的拉取请求;由人工审核并合并。未经批准不会更改任何内容,并且需要单独的、可撤销的、按仓库授予的写入权限。
- 4自动(Business 及以上套餐)——对于您选择的规则,8200.dev 会在现有的自动防护保障措施(终止开关、允许列表、按连接器选择启用)下自动应用修复。
手动 vs AUTO-GUARD
手动修复只需一键:始终先模拟(Simulate),在防护已上线时需经明确确认后再执行(Execute)。AUTO-GUARD 可选择仅对高置信度、确定性的违规自动处置——默认关闭,仅在 Business 及以上层级提供。
AUTO-GUARD 在设计上采用失败即关闭(fail-closed):仅凭模型判定永远无法触发自动执行,只有保守的操作类型白名单符合条件,且全局熔断开关优先于所有门控,将所有强制执行降级为仅模拟。
授权前均为模拟
在获得写入范围的 OAuth 授权并完成评估之前,所有操作均以模拟模式运行并如实标注——绝不声称做出了实际未执行的供应商变更。模拟连接器(Mock-connector)的强制执行针对演示图谱真实且可逆,并标注为演示数据。
每个操作——无论模拟还是实际——都会写入完整、可逆的审计追踪记录:谁、做了什么、何时、变更前 → 变更后,以及结果。