Vad granskningen måste täcka
Testa applikation och Agent tillsammans: identitet, autentisering, auktorisering, isolering, data, MCP- och API-tools, minne, filer, betalningar, hemligheter, loggar, gränser, godkännanden och återställning.
Bestäm skriftligen scope, testkonton, metoder, tider, stoppvillkor, bevishantering och ägarens godkännande före aktiv testning.
Resultatet är en daterad riskbild, inte ett absolut certifikat. Åtgärda efter affärspåverkan och testa igen efter viktiga ändringar i åtkomst, tools, minne, betalning, modeller eller infrastruktur.