Prostir

Researchbaserad artikel

Checklista för säkerhetsgranskning av AI-agent

En säkerhetsgranskning av en AI-agent måste testa hela produktgränsen, inte bara prompten, innan riktiga identiteter, verktyg, data, betalningar eller kunder används. Prostirs första externa granskning hade tre godkända faser och fann åtta sårbarheter, varav en kritisk med direkt affärspåverkan.

Innan du läser

Vad som publiceras

En praktisk plan för granskning, åtgärd och omtest baserad på Prostirs första externa granskning, utan att publicera exploaterbara detaljer.

Bäst för

Grundare, produktägare och tekniska grupp som förbereder en AI-agent eller AI-plattform för verkliga användare.

Där arbetet sker

Säkerhetsgranskning AI-agent · Penetrationstest · Åtkomstkontroll · Lanseringschecklista

01

Vad granskningen måste täcka

Testa applikation och Agent tillsammans: identitet, autentisering, auktorisering, isolering, data, MCP- och API-verktyg, minne, filer, betalningar, hemligheter, loggar, gränser, godkännanden och återställning.

Bestäm skriftligen omfattning, testkonton, metoder, tider, stoppvillkor, bevishantering och ägarens godkännande före aktiv testning.

Resultatet är en daterad riskbild, inte ett absolut certifikat. Åtgärda efter affärspåverkan och testa igen efter viktiga ändringar i åtkomst, verktyg, minne, betalning, modeller eller infrastruktur.

02

De tre faserna för Prostir

  1. 01
    Passiv rekognosering

    DNS, subdomäner, offentlig OSINT och teknikfingeravtryck granskas utan anrop till plattformens servrar.

  2. 02
    Aktiv rekognosering

    Inom godkänt omfattning kontrolleras portar, headers, anslutningspunkter och scannersignaler, och resultat bekräftas manuellt.

  3. 03
    Applikationstest

    Vanliga användarflöden och underbyggda hypoteser testar autentisering, betalning, åtkomst och logik. Varje fas börjar först efter att föregående rapport godkänts.

03

Vad som kan publiceras säkert

Ruslan Siniaiev genomförde den första granskningen: åtta dokumenterade sårbarheter, en kritisk med direkt affärspåverkan. Artikelns länk går till hans LinkedIn-profil.

Varje fas gav en PDF med reproduktionssteg och bevis. Vi publicerar metod och beslutsdisciplin, inte anslutningspunkter, attackkedja, autentiseringsuppgifter eller åtgärdsdetaljer.

AI kan påskynda utveckling, men trovärdig kod kan dölja fel i auktorisering och logik. Oberoende granskning, åtgärd och omtest är fortsatt mänskligt ansvar.

04

Gör fynden till en lanseringsgrind

En rapport skapar värde först när varje risk har en ägare, ett releasebeslut och bevis på fungerande åtgärd.

  1. 01
    Prioritera affärspåverkan

    Dokumentera tillgång, åtkomst, påverkan, reproducerbarhet, tillfällig kontroll, ägare och tidsfrist; stoppa lansering vid öppen kritisk risk.

  2. 02
    Åtgärda vid rätt gräns

    Rätta auktorisering, validering, state, betalning, data, verktyg eller infrastruktur vid källan, inte i prompten eller UI-texten.

  3. 03
    Testa igen och bevara bevis

    Kör reproduktion, närliggande missbruksfall och regressioner; spara daterat resultat utan känsliga detaljer.

05

Prostirs roll

Prostir låter creators bygga, monetarisera och driftsätta egna Agents utan att koda hela SaaS-backendet. Åtkomst, verktyg, data, betalningar och logik måste ändå verifieras.

Nya Agents är privata som standard, med OAuth först, uttryckliga scoped alternativ, exakt ägarskap och begränsade verktyg. Kontrollerna ska testas.

Den första externa granskningen synliggjorde konkreta risker före bredare lansering. Nästa bevis är åtgärd följd av oberoende omtest.

OAuth-åtkomstpolicyn i Prostir Agent med tillåtna och nekade e-postadresser och domäner
Verkligt Prostir-gränssnitt med demodata. Välj bilden för att öppna den i full storlek.

Lösningar

AI-agentbyggare för en produkt som faktiskt är din

Bygg en hanterad Agent, testa den med riktiga frågor, koppla bara nödvändig kunskap och godkända åtgärder och publicera den privat eller gör ett separat medvetet val om offentlig åtkomst. Prostir ger drift, identitet, skyddad åtkomst och leverans till stödda AI-klienter.

Lösningar

Prata med oss om din första Agent

Beskriv uppgiften, användarna, källorna och allt Agent aldrig får göra. Vi hjälper dig avgränsa en första version som kan testas ärligt.