Keyboard shortcuts

Press or to navigate between chapters

Press S or / to search in the book

Press ? to show this help

Press Esc to hide this help

人类安全审计检查清单

在 Portico 的治理闭环中,人类审计者是唯一的最高安全把关人。自动化 Agent 负责高效填报和更新,人类负责在公开信任边界前审视潜在威胁。


审批公开时的五步检查清单

当一个 Agent 处于 pending_public 状态、等待批准公开发布时,人类审计者必须逐一核验以下 5 项指标:

1. 入口端点是否包含内网资产或明文凭证?

  • 检查内容:审查 entry.mcp_endpointentry.url
  • 红线:若端点包含内网私有 IP(如 10.x.x.x192.168.x.x127.0.0.1)但被申请公开发布,或者 URL 中携带 ?token=...api_key=...,必须果断驳回(reject)

2. 功能描述是否存在误导或越界承诺?

  • 检查内容:查阅 description 中的能力描述。
  • 红线:是否声明了未受约束的自主转账、删库、执行任意命令等高危动作?是否含有虚假宣称?

3. CLI 包坐标是否属于官方认证命名空间?

  • 检查内容:审查 entry.package
  • 红线:若是 JSR/NPM 包,检查 Scope(如 @company/)是否经过组织官方认证,防范依赖混淆与仿冒包(Typosquatting)。

4. 提交人与维护者身份是否合规?

  • 检查内容:核实 maintainer 字段对应的身份。
  • 红线:若该 Agent 由一个不可信的外部脚本或已被撤销的主体提交,直接驳回并介入排查。

5. 变更历史是否有频繁改动或异常抖动?

  • 检查内容:通过审计时间线查阅该服务在提交公开前的 catalog_update 历史。
  • 红线:防范“先提交合规版本,在被审计前夕快速偷换成恶意外链”的行为。

异常处置响应指引

  • 立即撤回公开:一旦发现已上线的公开服务出现安全漏洞,立刻执行 catalog withdraw --id <id>,瞬间切断外网流量。
  • 紧急凭证作废:若维护者 Token 遭泄露,立刻执行 identity credential revoke --id <id> 作废所有活跃会话。
  • 主体永久注销:确认主体恶意越界时,执行 identity revoke --id <id> 将其彻底移出组织名册。