Onko Agentic Commerce turvallinen käyttää hallintapaneelissa?
Käytännön kuvaus siitä, miten Agentic Commerce rajaa tenantin, suojaa vapaan tekstin Amazon Bedrock Guardrailsilla ja pitää nykyisen vaiheen read-only-tilassa.
Agentic Commercen turvallisuusperiaatteet
Agentic Commerce on suunniteltu hallintapaneelin rajattuun ja valvottuun käyttöön. Nykyinen agentti voi etsiä ohjeita, tehdä tuettuja lukuun perustuvia liiketoimintahakuja, näyttää tuloksia, tarjota raportin CSV-latauksen ja avata tunnistetun kohteen hallintapaneelissa. Se ei saa nykyisten toimintojensa kautta muuttaa kaupan tietoja.
Turvallisuus ei kuitenkaan tarkoita, että agentille voisi antaa mitä tahansa tietoa tai että jokainen vastaus olisi automaattisesti oikea. Käyttäjän pitää suojata salaisuudet, tarkistaa haun rajaus ja käsitellä tuloksia omien käyttöoikeuksiensa mukaisesti.
Mitkä suojat ovat käytössä?
Agentic Commerce -agentin nykyinen turvallisuusmalli koostuu useasta toisistaan riippumattomasta rajasta:
| Suoja | Mitä se tekee |
|---|---|
| Palvelimen omistama istuntokonteksti | Liittää istuntoon tenantin, verkkotunnuksen, ylläpitäjän, roolit, oikeudet, kielen ja keskustelun tunnisteen. |
| Toimintokohtaiset oikeudet | Tarjoaa agentille vain käyttäjälle myönnetyt lukuominaisuudet. Puuttuva tai ristiriitainen turvallisuuskonteksti keskeyttää toiminnon. |
| Syötteen maskaus | Käsittelee käyttäjän viestin julkaistulla Amazon Bedrock Guardrails -versiolla ennen reititystä ja työkaluja. |
| Read-only-tietokantaraja | Sallii Commerce Corelle vain yhden SELECT-kyselyn read-only-transaktiossa ja hylkää kirjoittavat tai vaaralliset SQL-rakenteet. |
| Rajattu tietomalli | Sallii haun ja palautuksen vain kanonisen semanttisen mallin kentistä; kielletyt ja arkaluonteiset kentät poistetaan työkalutuloksista. |
| Rakenteinen vastaus | Näyttää vain tunnettuja tekstin, listan, taulukon, huomautuksen, navigoinnin ja latauksen lohkoja. Mallin tuottamaa raakaa HTML:ää ei renderöidä. |
| Auditointi ja havainnointi | Kirjaa pyyntö- ja jäljitystunnisteet, tenantin, käyttäjän, käytetyt työkalut, maskauksen tuloksen ja käsittelyn lopputilan valvontaa varten. |
Miten tenantti ja käyttöoikeudet rajataan?
Agentic Commerce -agentti ei valitse tenanttia käyttäjän viestistä. Palvelin antaa istunnolle tenantin tunnuksen ja verkkotunnuksen sekä kirjautuneen ylläpitäjän tunnuksen, roolit ja sallitut ominaisuudet. Lukuominaisuus on käytettävissä vain, jos palvelimen antama oikeusjoukko sisältää sen vaatiman oikeuden.
Jos palvelimen omistama konteksti puuttuu tai sen istunto-, keskustelu-, kieli- tai tenanttitiedot ovat ristiriidassa, käsittely keskeytetään. Tämä estää käyttäjän viestiä vaihtamasta kauppaa tai oikeuksia.
Miten käyttäjän viesti suojataan?
Agentic Commerce -agentille kirjoitettu vapaa teksti käsitellään ennen reititystä ja mallikutsuja Amazon Bedrock Guardrails -polulla. Käytössä pitää olla yksilöity julkaistu guardrail-versio; luonnosversiota ei hyväksytä. Jos tarkistus epäonnistuu, järjestelmä yrittää sen rajatusti uudelleen ja estää käsittelyn, jos suojausta ei saada tehtyä.
Maskaus koskee guardrailiin määritettyjä henkilötieto- ja tunnistemalleja. Se ei ole lupa lähettää salasanoja, API-avaimia, istuntotunnuksia, maksukorttitietoja tai tarpeettomia henkilötietoja agentille. Kirjoita kysymykseen vain tehtävän kannalta välttämättömät tiedot.
Mitä agentti voi tehdä kaupan datalla?
Nykyiset käytettävissä olevat ominaisuudet ovat lukuominaisuuksia:
- ohjekeskuksen sisällön haku;
- tuetut tarkat haut, listat, rankingit, yhteenvedot ja raporttiesikatselut;
- yksiselitteisesti tunnistetun kohteen avaaminen hallintapaneelissa;
- tuetun raporttituloksen lataaminen CSV-tiedostona.
Liiketoimintahaku kulkee Commerce Coren kautta. Tietokantayhteys aloittaa read-only-transaktion, hyväksyy vain SELECT-kyselyn, estää useat SQL-lauseet samassa pyynnössä ja hylkää muun muassa kirjoitus-, tiedostovienti- ja viivekomennot. Agentin nykyinen toimintorekisteri ei sisällä kaupan tietoja muuttavaa ominaisuutta.
Read-only ei tarkoita, ettei tieto voisi olla arkaluonteista. Taulukko tai ladattu CSV voi sisältää käyttäjän oikeuksilla saatavaa asiakas- tai liiketoimintatietoa. Rajaa haku tarpeeseen, tarkista esikatselu ennen lataamista ja säilytä ladattu tiedosto hyväksytyssä paikassa.
Miten vastaukset ja linkit näytetään turvallisesti?
Liiketoimintatuloksen kentillä on erilliset säännöt sille, saako arvoa käyttää haussa, palauttaa käyttäjälle tai näyttää mallikontekstissa. Ei-näkyvät rakenteiset arvot korvataan tunnisteilla ennen mallikontekstia, ja kielletyt kentät poistetaan työkalutuloksista.
Hallintapaneeli normalisoi vastauksen tunnettuihin sisältölohkoihin ja renderöi tekstin ilman raakaa HTML:ää. Hallintapaneelin navigointitoiminto hyväksyy vain saman sovelluksen suhteellisen polun. Ulkoiset teksti-linkit rajataan HTTP-, HTTPS- ja sähköpostilinkkeihin, ja ne avataan ilman avaavan sivun hallintaoikeutta. Tarkista silti ulkoisen linkin osoite ennen avaamista.
Yleistä Bedrock-ulostulosuodatusta ei ole nykyisessä vastauspolussa. Sen sijaan suojaus perustuu rakenteisiin tuloksiin, kenttäkohtaiseen sink-käytäntöön, tunnisteiden palautukseen ja käyttöliittymän rajattuun renderöintiin.
Mitä audit trail ja keskusteluhistoria sisältävät?
Trust layer muodostaa tapahtumasta audit-tietueen. Siihen kuuluu esimerkiksi tenantin verkkotunnus, käyttäjän tunnus, keskustelu-, pyyntö- ja jäljitystunnisteet, käytetyt työkalut, maskauksen toiminta, estetty tai sallittu lopputila sekä Bedrock-vaiheiden yhteenveto. Valvontaloki auttaa tutkimaan yksittäistä käsittelyä, mutta sitä ei pidä käyttää asiakkaalle näkyvänä toimintohistoriana.
Agentin keskustelun jatkuvuus voidaan säilyttää tenantin tietokannassa. Tämä on eri asia kuin mallipalveluntarjoajan tietojen säilytysehdot. Älä lupaa, ettei keskusteluhistoriaa tallenneta lainkaan. Säilytys, käyttöoikeudet ja poistaminen pitää arvioida AI Commercen oman tietosuojakäytännön mukaan.
Toimi turvallisesti käytännössä
Agentic Commerce -agentin turvallinen käyttö edellyttää myös käyttäjältä huolellista tietojen käsittelyä:
- Varmista ennen kysymystä, että olet oikean kaupan hallintapaneelissa.
- Älä kirjoita viestiin salasanoja, salaisia avaimia, istuntotunnuksia tai tarpeettomia henkilötietoja.
- Rajaa liiketoimintahaku esimerkiksi ajanjaksolla, tilalla tai yksiselitteisellä tunnisteella.
- Tarkista tuloksen otsikot, rajaukset ja rivit ennen päätöksiä tai CSV-latausta.
- Varmista navigointikohde ennen siirtymistä ja ulkoisen linkin osoite ennen avaamista.
- Ilmoita tuelle heti, jos näet väärän tenantin tietoja, oikeuksiisi kuulumattoman kentän tai epäilyttävän linkin. Älä jaa havaittua tietoa eteenpäin.
Agentic Commercea voi käyttää turvallisesti, kun palvelimen rajaukset toimivat ja käyttäjä noudattaa samoja tietojen käsittelysääntöjä kuin muissakin hallintapaneelin raporteissa. Nykyinen toteutus pienentää riskiä, mutta ei poista käyttäjän vastuuta tarkistaa tulos ja suojata käsittelemänsä tieto.