Prostir

Researchbaserad artikel

Checklista för säkerhetsgranskning av AI-agent

En säkerhetsgranskning av en AI-agent måste testa hela produktgränsen, inte bara prompten, innan riktiga identiteter, tools, data, betalningar eller kunder används. Prostirs första externa granskning hade tre godkända faser och fann åtta sårbarheter, varav en kritisk med direkt affärspåverkan.

Innan du läser

Vad som publiceras

En praktisk plan för granskning, åtgärd och omtest baserad på Prostirs första externa audit, utan att publicera exploaterbara detaljer.

Bäst för

Grundare, produktägare och tekniska team som förbereder en AI-agent eller AI-plattform för verkliga användare.

Där arbetet sker

Säkerhetsgranskning AI-agent · Penetrationstest · Åtkomstkontroll · Lanseringschecklista

01

Vad granskningen måste täcka

Testa applikation och Agent tillsammans: identitet, autentisering, auktorisering, isolering, data, MCP- och API-tools, minne, filer, betalningar, hemligheter, loggar, gränser, godkännanden och återställning.

Bestäm skriftligen scope, testkonton, metoder, tider, stoppvillkor, bevishantering och ägarens godkännande före aktiv testning.

Resultatet är en daterad riskbild, inte ett absolut certifikat. Åtgärda efter affärspåverkan och testa igen efter viktiga ändringar i åtkomst, tools, minne, betalning, modeller eller infrastruktur.

02

De tre faserna för Prostir

  1. 01
    Passiv rekognosering

    DNS, subdomäner, offentlig OSINT och teknikfingeravtryck granskas utan anrop till plattformens servrar.

  2. 02
    Aktiv rekognosering

    Inom godkänt scope kontrolleras portar, headers, endpoints och scannersignaler, och resultat bekräftas manuellt.

  3. 03
    Applikationstest

    Vanliga användarflöden och underbyggda hypoteser testar autentisering, betalning, åtkomst och logik. Varje fas börjar först efter att föregående rapport godkänts.

03

Vad som kan publiceras säkert

Ruslan Siniaiev genomförde den första granskningen: åtta dokumenterade sårbarheter, en kritisk med direkt affärspåverkan. Artikelns länk går till hans LinkedIn-profil.

Varje fas gav en PDF med reproduktionssteg och bevis. Vi publicerar metod och beslutsdisciplin, inte endpoints, attackkedja, autentiseringsuppgifter eller åtgärdsdetaljer.

AI kan påskynda utveckling, men trovärdig kod kan dölja fel i auktorisering och logik. Oberoende granskning, åtgärd och omtest är fortsatt mänskligt ansvar.

04

Gör fynden till en lanseringsgrind

En rapport skapar värde först när varje risk har en ägare, ett releasebeslut och bevis på fungerande åtgärd.

  1. 01
    Prioritera affärspåverkan

    Dokumentera tillgång, åtkomst, påverkan, reproducerbarhet, tillfällig kontroll, ägare och tidsfrist; stoppa lansering vid öppen kritisk risk.

  2. 02
    Åtgärda vid rätt gräns

    Rätta auktorisering, validering, state, betalning, data, tools eller infrastruktur vid källan, inte i prompten eller UI-texten.

  3. 03
    Testa igen och bevara bevis

    Kör reproduktion, närliggande missbruksfall och regressioner; spara daterat resultat utan känsliga detaljer.

05

Prostirs roll

Prostir låter creators bygga, monetarisera och driftsätta egna Agents utan att koda hela SaaS-backendet. Åtkomst, tools, data, betalningar och logik måste ändå verifieras.

Nya Agents är privata som standard, med OAuth först, uttryckliga scoped alternativ, exakt ägarskap och begränsade tools. Kontrollerna ska testas.

Den första externa granskningen synliggjorde konkreta risker före bredare lansering. Nästa bevis är åtgärd följd av oberoende omtest.

Lösningar

AI-agentbyggare för en produkt som faktiskt är din

Bygg en Agent som du styr och publicera den privat för kunder eller team utan att själv bygga ett helt SaaS-backend.

Lösningar

Prata med oss om din första Agent

Berätta vem den hjälper, vilken kunskap den använder och vad den får göra. Vi hjälper dig avgränsa en ärlig första version.