Co powinien obejmować audyt
Testuj aplikację i Agenta razem: tożsamość, uwierzytelnianie, autoryzację, izolację, dane, tools MCP i API, pamięć, pliki, płatności, sekrety, logi, limity, zatwierdzenia i odzyskiwanie.
Przed aktywną fazą zapisz scope, konta testowe, metody, godziny, warunki zatrzymania, obsługę dowodów i zgodę właściciela.
Wynik jest datowanym obrazem ryzyka, nie certyfikatem pełnego bezpieczeństwa. Naprawiaj według wpływu i powtarzaj test po ważnych zmianach dostępu, tools, pamięci, płatności, modeli lub infrastruktury.