Документация
Docs/ru/reference/ai-control-protocol/security.md
Граница безопасности AiControl
Сгенерированный справочник. Не редактируйте его напрямую. Измените
BuildTools/AiControlProtocol.json, затем запуститеpython BuildTools/docs_ai_control_protocol.py --write.
| Обзор | Wire-контракт | Методы | Команды и события | Безопасность | Интеграция и проверка | Канонический JSON | Руководство |
Правила безопасности
| Стабильный ID | Правило | Требование | Обоснование | Источник |
|---|---|---|---|---|
ai-control-protocol.security.disabled-default |
По умолчанию выключен | Встраиваемый проект обязан требовать явную настройку для запуска listener. | Listener управления — чувствительная с точки зрения безопасности функция разработки. | Examples/AiControlSample/README.md |
ai-control-protocol.security.loopback-default |
Сначала loopback | Listeners и клиенты по умолчанию используют 127.0.0.1 и отказываются работать за пределами loopback без явного разрешения оператора. | В протоколе нет шифрования транспорта или идентификации peer, кроме общего token. | BuildTools/ai_control_client.py |
ai-control-protocol.security.remote-token |
Для удалённой работы нужен token | Пример или проектный listener, доступный за пределами loopback, требует непустой token в дополнение к явному разрешению удалённой работы. | Удалённый listener с пустым token является неаутентифицированным каналом управления процессом. | Examples/AiControlSample/ai_control_sample.py |
ai-control-protocol.security.plaintext |
Нет TLS | Считайте общий token и все payload открытым текстом в TCP; если non-loopback-транспорт неизбежен, используйте аутентифицированный зашифрованный туннель. | Аутентификация token не обеспечивает конфиденциальность или защиту от повторов. | Examples/AiControlSample/README.md |
ai-control-protocol.security.secret-input |
Token из окружения | Эталонные инструменты читают tokens из именованной переменной окружения и не принимают или не выводят сырой token в аргументах. | Командные строки, списки процессов, история shell и отчёты часто раскрывают секреты. | BuildTools/ai_control_client.py |
ai-control-protocol.security.shipping-build |
Исключение из shipping-сборки | Проекты должны исключать listener и путь удалённых команд из production-клиентов на этапе компиляции, а не только выключать runtime-настройкой. | Удаление socket и пути команд сокращает поверхность атак и эвристик антивируса. | Examples/AiControlSample/README.md |
ai-control-protocol.security.server-authority |
Сохранение server authority | Проектные действия используют обычный клиентский ввод или аутентифицированные gameplay RPC; bridge по умолчанию не даёт server authority или возможностей администратора. | AI QA должен проходить ту же границу валидации, что и игрок. | Examples/AiControlSample/README.md |