раздел 03
Риски и безопасность
Агент, который видит твои вкладки и умеет кликать, - это удобно и опасно одновременно. Он действует с твоими правами: залогинен там же, где ты. Поэтому к доступу нужно относиться как к выдаче ключей.
Браузерный агент действует от твоего лица на залогиненных сайтах. Что можешь сделать ты руками - в теории может сделать он. Отсюда все риски.
Главная угроза - промпт-инъекции
Страница в интернете - это не только текст для тебя, но и текст, который читает агент. Злоумышленник может спрятать на странице инструкцию вроде «игнорируй прошлые команды и сделай вот это». Агент прочитает её как задание и может увести действие в сторону - это и есть промпт-инъекция.
Вредная инструкция на странице
Скрытый текст говорит агенту сделать не то, что ты просил. Агент не всегда отличит его от твоей команды.
Доступ к залогиненным вкладкам
Почта, банк, админка - если агент туда дотянется, последствия серьёзнее опечатки.
Действия без отмены
Отправленное письмо или оплату не вернёшь. Автономность = меньше шансов остановить.
Утечка того, что открыто
Всё, что видит панель на странице, уходит в обработку. Не открывай при агенте лишнего.
Как снижать риск
Давать доступ осознанно
Включай агента там, где понимаешь задачу. Не держи доступ открытым «на всякий случай».
Не пускать на важное
Банк, почта, госуслуги, рабочая админка - без агента. Для теста используй отдельный профиль браузера.
Быть рядом
Не оставляй агента действовать в одиночку на незнакомых сайтах. Присматривай за шагами.
Сужать разрешения
Ограничивай доступ конкретными сайтами и отзывай, когда закончил.
Куда углубиться
- Промпт-инъекции - как устроена атака и как от неё защищаться.
- Разрешения AI-агентов - что и кому давать, и как этим управлять.