1. قيّد بيئة التنفيذ
- شغل الوكيل في ملف متصفح أو حاوية أو جلسة افتراضية مستقلة.
- لا تكشف السجل الشخصي أو كلمات المرور المحفوظة أو ملفات الارتباط الواسعة.
- اسمح بالنطاقات والتنزيلات وأنواع الملفات اللازمة فقط.
- امسح البيانات المؤقتة واسحب الجلسة بعد المهمة.
- افصل بيئات الاختبار عن الإنتاج.
2. امنع حقن الأوامر غير المباشر
لا يجوز لمحتوى صفحة أو مستند أو تعليق أو صورة أن يوسع هدف الوكيل أو صلاحياته. علّم مصدر المحتوى وافصل أوامر المستخدم عن البيانات الخارجية وامنع تنفيذ الأوامر الموجودة داخل المادة التي يقرأها الوكيل.
افحص الانتقال إلى نطاق جديد وطلبات كشف الأسرار وتغيير المستلم أو المبلغ أو الغرض. موجه النظام وحده ليس حداً أمنياً؛ يجب أن تحيط السياسات بالأدوات.
3. امنح فعلاً محدداً لا وصولاً واسعاً
- أنشئ هوية مستقلة وبيانات اعتماد قصيرة العمر.
- قيد الوظائف والسجلات والمبالغ والتكرار.
- أعد التحقق من التفويض قبل تغيير النظام مباشرة.
- أبق الأسرار خارج النموذج عندما يستطيع وسيط التنفيذ تطبيقها.
- امنع الوكيل من تعديل سياساته.
4. أكد الإجراءات غير القابلة للعكس
تحتاج الرسالة الخارجية والنشر والدفع وتغيير الوصول والحذف والتوقيع ونقل البيانات الحساسة إلى موافقة صريحة. تعرض شاشة الموافقة النتيجة الدقيقة لا نية الوكيل: المستلم والكائن والمبلغ والحقول ومصدر البيانات.
تثبت المعاملات بعد الموافقة، وأي تغيير يستدعي موافقة جديدة.
5. سجل أحداثاً قابلة للتحقق
يربط مسار التدقيق المستخدم والوكيل والجلسة والصفحة والأداة وقرار السياسة والموافقة والنتيجة. تنقح الأسرار والبيانات الشخصية غير اللازمة، وتحفظ الحالة قبل الفعل وبعده وبصمات المرفقات وسبب المنع.
6. اختبر الفشل والتعافي
اختبر قبل الإطلاق تعليمة خبيثة في الصفحة وتبديل النموذج ونطاقاً جديداً وفقد الشبكة والإرسال المكرر وانتهاء الجلسة والتنفيذ الجزئي. يجب أن يعمل الإيقاف الطارئ وسحب بيانات الاعتماد وحد الضرر والتحويل الواضح إلى الإنسان. ومن دون ذلك تبقى الأتمتة المريحة مشغلاً بعيداً بلا رقابة.

