建议: 验证第三方代理执行证据快速指南

作者: astrogilda创建于 2026年7月28日更新于 2026年8月30日
标签ACK_OBTAINEDNEW_CS

我想提出一个简短的攻略,而且我宁愿在写任何东西之前在这里检查这个想法。当一个团队采用第三方代理、MCP 服务器或技能时,他们通常会保留一些记录,记录了它所做的事情:日志、遥测导出、扫描结果。审阅者的问题是,这些记录是否可信,通常是不可信的,原因是页面上看不到。这些记录是由与记录有关的相同过程生成的。这不是假设。这个领域的产品会导致开放的遥测、执行日志(观察到的进程可以写入)、以及使用共享密钥密封的收据,因此任何可以验证的人也可以伪造。我认为这将有所帮助的是,审阅者可以对他们所拿到的记录提出一系列问题,每个问题都捕获了一个故障。六个问题,大约三页,而且我宁愿删减而不是添加。比如:观察到的组件是否可能修改了这个记录,它在执行期间是否被监视或在之后重构,交付路径是否开放,以及是否可以由无法生成该记录的人进行验证。它与 MCP 和代理相关的材料并排放置,而不是重叠,因为它们涵盖了可能出现的问题,而这则涵盖了如何知道。在系列中最合适的内容是 MCP 安全攻略的第 10 部分“监控、日志和审计”,其中五个子项目要求记录、SIEM 导入、警报、编辑和审计,其中没有一个要求考虑记录是否可信,因为它是由谁生成的。我宁愿将此内容通过 GenAI 项目共同路由,而不是单独写入,而且我很高兴它能够以您喜欢的所有权运行。如果有人已经在代理条目上工作,想要共同撰写,我宁愿这样做。关于披露:我维护了 in-toto/attestation#570 和其符合性套件,因此我在这方面有利益。很高兴被告知这是不在范围内的。

内容来源: OWASP/CheatSheetSeries