FOnline Engine
Current master GitHub
Документация Docs/ru/reference/ai-control-protocol/security.md

Граница безопасности AiControl

Сгенерированный справочник. Не редактируйте его напрямую. Измените BuildTools/AiControlProtocol.json, затем запустите python BuildTools/docs_ai_control_protocol.py --write.

Обзор Wire-контракт Методы Команды и события Безопасность Интеграция и проверка Канонический JSON Руководство

Правила безопасности

Стабильный ID Правило Требование Обоснование Источник
ai-control-protocol.security.disabled-default По умолчанию выключен Встраиваемый проект обязан требовать явную настройку для запуска listener. Listener управления — чувствительная с точки зрения безопасности функция разработки. Examples/AiControlSample/README.md
ai-control-protocol.security.loopback-default Сначала loopback Listeners и клиенты по умолчанию используют 127.0.0.1 и отказываются работать за пределами loopback без явного разрешения оператора. В протоколе нет шифрования транспорта или идентификации peer, кроме общего token. BuildTools/ai_control_client.py
ai-control-protocol.security.remote-token Для удалённой работы нужен token Пример или проектный listener, доступный за пределами loopback, требует непустой token в дополнение к явному разрешению удалённой работы. Удалённый listener с пустым token является неаутентифицированным каналом управления процессом. Examples/AiControlSample/ai_control_sample.py
ai-control-protocol.security.plaintext Нет TLS Считайте общий token и все payload открытым текстом в TCP; если non-loopback-транспорт неизбежен, используйте аутентифицированный зашифрованный туннель. Аутентификация token не обеспечивает конфиденциальность или защиту от повторов. Examples/AiControlSample/README.md
ai-control-protocol.security.secret-input Token из окружения Эталонные инструменты читают tokens из именованной переменной окружения и не принимают или не выводят сырой token в аргументах. Командные строки, списки процессов, история shell и отчёты часто раскрывают секреты. BuildTools/ai_control_client.py
ai-control-protocol.security.shipping-build Исключение из shipping-сборки Проекты должны исключать listener и путь удалённых команд из production-клиентов на этапе компиляции, а не только выключать runtime-настройкой. Удаление socket и пути команд сокращает поверхность атак и эвристик антивируса. Examples/AiControlSample/README.md
ai-control-protocol.security.server-authority Сохранение server authority Проектные действия используют обычный клиентский ввод или аутентифицированные gameplay RPC; bridge по умолчанию не даёт server authority или возможностей администратора. AI QA должен проходить ту же границу валидации, что и игрок. Examples/AiControlSample/README.md
Введите запрос.