Panatilihing ligtas ang mobile na ahenteng AI gamit ang kontrol sa magkabilang panig ng iskrin
Panatilihing ligtas ang ahenteng AI sa Android gamit ang pairing, allowlist ng app, protektadong aksyon, na-eedit na pag-apruba, de-saklaw na galaw, ebidensyang trace, at mabilisang revocation.
Nangangailangan ang seguridad ng mobile na ahente ng mapagkakatiwalaang pairing, allowlist ng app, restricted na gesture interface, pagtukoy ng protektadong aksyon, pag-apruba ng tao bago ang mahahalagang pagsulat, ebidensyang trace, at agarang revocation. Hindi dapat kayang palawakin ng ahente ang sarili nitong pahintulot.
Kontrolin kung aling device at app ang maaaring apektuhan
Itali ang execution sa malinaw na naka-pares na device at session ng user. Gumawa ng allowlist ng app batay sa stable na pagkakakilanlan, hindi lamang sa display name. Panatilihing nasa labas ng tool surface ng ahente ang mga pagbabago sa administrative na pahintulot.
Harangin ang mga protektadong aksyon sa device
Hindi sapat ang kumpirmasyon sa browser-side kung kayang magsumite nang mag-isa ang device. Tukuyin ang mga protektadong galaw sa execution layer, itigil ang aksyon, at ipakita ang eksaktong draft o operasyon para sa pag-apruba. Inihahanda ni Melaya ang natukoy na mga aksyon sa pag-publish para ma-aprubahan, ma-edit, o matanggihan ng tagapagpatakbo ang mga ito bago isumite.
- Pag-publish at mga papalabas na mensahe
- Pagbabayad, pagbili, at paglipat ng pondo
- Pagbura at pagbabago sa account
- Pagbabago sa pahintulot o allowlist
- Sensitibong copy, paste, o paglipat ng datos
Maghanda para sa pagkawala, pagkompromiso, at drift
Magbigay ng revocation ng device, pag-expire ng session, de-saklaw na retry, at aksyong pagbalik sa ligtas na app. Ibukod ang mga secret sa screenshot at log hangga't maaari. Suriin ang mga trace pagkatapos ng hindi inaasahang navigation, paulit-ulit na pag-apruba, o pagtatangkang umalis sa itinakdang set ng app.
Mga madalas itanong
Saan dapat mangyari ang pag-apruba ng mobile na ahente?
Dapat malapit sa execution ng device ang punto ng pagpapatupad, kung saan ipinapakita ng browser o UI ng device ang eksaktong iminumungkahing aksyon sa awtorisadong user.
Kaya bang basahin ng mobile na ahente ang lahat ng nasa telepono?
Hindi dapat. Dapat limitado ang access sa mga pahintulot ng Android, allowlist ng app, saklaw ng daloy ng trabaho, at state na nakalantad sa kasalukuyang iskrin.
Ano ang mangyayari kung mawala ang naka-pares na telepono?
Dapat agad bawiin ang asosasyon ng device at aktibong session, at dapat palitan ang anumang naka-imbak na kredensyal o token ayon sa plano sa insidente.
