人类安全审计检查清单
在 Portico 的治理闭环中,人类审计者是唯一的最高安全把关人。自动化 Agent 负责高效填报和更新,人类负责在公开信任边界前审视潜在威胁。
审批公开时的五步检查清单
当一个 Agent 处于 pending_public 状态、等待批准公开发布时,人类审计者必须逐一核验以下 5 项指标:
1. 入口端点是否包含内网资产或明文凭证?
- 检查内容:审查
entry.mcp_endpoint或entry.url。 - 红线:若端点包含内网私有 IP(如
10.x.x.x、192.168.x.x、127.0.0.1)但被申请公开发布,或者 URL 中携带?token=...、api_key=...,必须果断驳回(reject)!
2. 功能描述是否存在误导或越界承诺?
- 检查内容:查阅
description中的能力描述。 - 红线:是否声明了未受约束的自主转账、删库、执行任意命令等高危动作?是否含有虚假宣称?
3. CLI 包坐标是否属于官方认证命名空间?
- 检查内容:审查
entry.package。 - 红线:若是 JSR/NPM 包,检查 Scope(如
@company/)是否经过组织官方认证,防范依赖混淆与仿冒包(Typosquatting)。
4. 提交人与维护者身份是否合规?
- 检查内容:核实
maintainer字段对应的身份。 - 红线:若该 Agent 由一个不可信的外部脚本或已被撤销的主体提交,直接驳回并介入排查。
5. 变更历史是否有频繁改动或异常抖动?
- 检查内容:通过审计时间线查阅该服务在提交公开前的
catalog_update历史。 - 红线:防范“先提交合规版本,在被审计前夕快速偷换成恶意外链”的行为。
异常处置响应指引
- 立即撤回公开:一旦发现已上线的公开服务出现安全漏洞,立刻执行
catalog withdraw --id <id>,瞬间切断外网流量。 - 紧急凭证作废:若维护者 Token 遭泄露,立刻执行
identity credential revoke --id <id>作废所有活跃会话。 - 主体永久注销:确认主体恶意越界时,执行
identity revoke --id <id>将其彻底移出组织名册。