ब्राउज़र एजेंट सिक्योरिटी: क्या इजाज़त दें, क्या मंज़ूर करें, क्या कभी ऑटोमेट न करें
लॉग-इन ब्राउज़र ताकतवर है और वेब पेज हानिकारक इंस्ट्रक्शन ले जा सकते हैं। ब्राउज़र एजेंट को कैसे स्कोप करें, कहां मंज़ूरी ज़रूरी करें, और प्रॉम्प्ट इंजेक्शन कैसे रोकें।
ब्राउज़र एजेंट सिक्योरिटी परमिशन को मॉडल से बाहर रखने पर टिकी है: तय एक्शन का सेट, काम पूरा करने लायक सबसे संकरा टैब स्कोप, अहम राइट से पहले इंसानी मंज़ूरी, एजेंट की पहुंच से बाहर सीक्रेट, और हमेशा उपलब्ध स्टॉप। प्रॉम्प्ट इंजेक्शन को पेज कॉन्टेंट को डेटा मानकर रोका जाता है, कभी ऐसे इंस्ट्रक्शन मानकर नहीं जो स्कोप बढ़ा सकें।
ब्राउज़र एजेंट को API इंटीग्रेशन से ज़्यादा ध्यान क्यों चाहिए
एक API की-में स्कोप लिखा होता है। लॉग-इन ब्राउज़र सेशन में आमतौर पर नहीं होता: यह वह सब कुछ छू सकता है जो वह अकाउंट छू सकता है। इसलिए एक ब्राउज़र एजेंट ज़्यादातर इंटीग्रेशन से बड़े असर के दायरे से शुरू होता है, और कंट्रोल को जानबूझकर उसे संकरा करना होता है।
वेब पेज एक दूसरा खतरा जोड़ते हैं जो API में नहीं होता। पेज कॉन्टेंट अविश्वसनीय इनपुट है, और पेज पर लिखा टेक्स्ट मॉडल को इंस्ट्रक्ट करने की कोशिश कर सकता है। इसे प्रॉम्प्ट इंजेक्शन कहते हैं, और इसका बचाव फ़िल्टर नहीं, आर्किटेक्चर है।
- एक सेशन उस सब कुछ पर काम कर सकता है जो अकाउंट का है
- किसी भी यूज़र-कॉन्टेंट स्वीकार करने वाली साइट पर पेज टेक्स्ट अटैकर-कंट्रोल्ड होता है
- नतीजे असली होते हैं: पब्लिश करना, पे करना, डिलीट करना, ईमेल भेजना
कंट्रोल जो इसे असल में रोकते हैं
परमिशन मॉडल से बाहर रहनी चाहिए। Melaya में एजेंट सिर्फ तय ब्राउज़र एक्शन के एक फिक्स्ड सेट में से चुनता है जो एक्सटेंशन खुद इम्प्लीमेंट करता है; यह स्क्रिप्ट डाउनलोड नहीं कर सकता, जनरेट की गई JavaScript नहीं चला सकता, या किसी शेल तक नहीं पहुंच सकता। टैब स्कोप एक दिखने वाला यूज़र कंट्रोल है, और मॉडल इसे बढ़ा नहीं सकता। अहम एक्शन मंज़ूरी के लिए रुकते हैं, और स्टॉप हमेशा एक क्लिक दूर रहता है।
पासवर्ड फ़ील्ड की वैल्यू एजेंट की नज़र से पूरी तरह बाहर रहती है, और गाइडेंस साफ़ है: इसे कभी पासवर्ड, वन-टाइम कोड या कार्ड नंबर टाइप करने को न कहें।
- फिक्स्ड एक्शन सेट, कोई मनमाना कोड एक्ज़ीक्यूशन नहीं
- टैब स्कोप यूज़र तय करता है, मॉडल नहीं
- पब्लिश करने, पे करने, डिलीट करने या भेजने से पहले मंज़ूरी
- पेज रीड से सीक्रेट बाहर
- स्टॉप और डिस्कनेक्ट किसी भी पल उपलब्ध
बिना निगरानी कभी क्या ऑटोमेट न करें
एजेंट कितना भी अच्छा हो, कुछ एक्शन में इंसान हमेशा लूप में होना चाहिए: पेमेंट और फाइनेंशियल ट्रांसफर, आपके नाम से पब्लिकली कुछ भी पब्लिश करने वाला काम, डिस्ट्रक्टिव ऑपरेशन, परमिशन या क्रेडेंशियल में बदलाव, और कोई भी कम्युनिकेशन जिसे पाने वाला आपकी तरफ से आया मानेगा।
अक्सर पूछे जाने वाले प्रश्न
ब्राउज़र एजेंट में प्रॉम्प्ट इंजेक्शन क्या है?
पेज पर लिखा टेक्स्ट जो मॉडल को इंस्ट्रक्ट करने की कोशिश करे, जैसे कोई छिपी कमेंट जो उसे डेटा कहीं और भेजने को कहे। इसे पेज कॉन्टेंट को डेटा मानकर और परमिशन मॉडल से बाहर रखकर रोका जाता है, ताकि कोई पेज स्कोप न बढ़ा सके या मंज़ूरी न छोड़ सके।
क्या एजेंट मेरे पासवर्ड देख सकता है?
पासवर्ड फ़ील्ड की वैल्यू पेज रीड से बाहर रहती है। इसे कभी पासवर्ड, वन-टाइम कोड या कार्ड नंबर टाइप करने को न कहें।
क्या यह उन टैब पर काम कर सकता है जो मैंने नहीं चुने?
स्कोप बढ़ाए बिना नहीं। यह उसी एक टैब से शुरू होता है जिसे आप अटैच करते हैं, और सभी टैब एक साफ़ यूज़र सेटिंग है।
