Управление правами и безопасность
MBAgent — это ИИ, который реально может действовать: он работает с вашими файлами, выполняет команды, оперирует аккаунтами Mbbrowser. Именно поэтому управление правами и безопасное использование критически важны.
1. Слои прав MBAgent
Система прав MBAgent разделена на 5 слоёв:
- Слой 5: ограничение уровня протокола Mbbrowser Client ControlV2
- Слой 4: режим прав пользователя (Ask / Auto / Plan)
- Слой 3: одобрение инструментов (каждый инструмент настраивается отдельно)
- Слой 2: файловая песочница (ограничение рабочим каталогом)
- Слой 1: права операционной системы
В разделе приведена визуальная HTML-структура из 5 слоёв в виде блоков с пояснениями и указанием источника политики для каждого слоя.
2. Режимы прав: Ask / Auto / Plan
1. Ask (по умолчанию рекомендуется)
Каждая опасная операция требует всплывающего подтверждения.
Целевая аудитория:
- ✅ Новые пользователи
- ✅ Сценарии с важными данными / аккаунтами
- ✅ Когда не уверены, что сделает ИИ
Поток:
ИИ: Хочу сохранить файл в ~/reports.xlsx
MBAgent: всплывающее окно
[Заголовок] Запись файла
[Содержимое] ИИ хочет записать в ~/reports.xlsx. Разрешить?
[Кнопки] Разрешить / Отклонить / Разрешить и запомнить2. Auto
Обычные операции выполняются автоматически, всплывающих окон очень мало.
Целевая аудитория:
- ✅ Продвинутые пользователи, знакомые с MBAgent
- ✅ Повторяющиеся задачи (пусть ИИ сам заканчивает)
- ✅ Песочница (не страшно, если ИИ что-то сломает)
Операции, выполняемые автоматически:
- Чтение файлов
- Поиск в интернете
- Вызов read-only API
Операции с всплывающими окнами:
- Запись файлов
- Выполнение shell-команд
- Операции с аккаунтами Mbbrowser
3. Plan
ИИ сначала представляет план, каждый шаг требует одобрения.
Целевая аудитория:
- ✅ Сложные многошаговые задачи
- ✅ Хотите понимать ход мысли ИИ
- ✅ Не хотите, чтобы вас часто отвлекали всплывающие окна
Поток:
ИИ: Я планирую выполнить:
1. Открыть 10 сред магазинов
2. Собрать данные заказов
3. Записать в Excel
4. Закрыть среды
Подтвердите:
[Подтвердить] [Отменить] [Изменить план]Переключение режима
- Перейдите в «Настройки → Права»
- Выберите режим
- Сохраните
3. Одобрение инструментов
Каждый инструмент ИИ может иметь собственную политику одобрения.
Стандартная политика одобрения
В разделе приведена HTML-таблица с colgroup и фиксированной шириной столбцов, чтобы избежать переноса строк в ячейках. Таблица содержит следующие столбцы: «Инструмент», «Ask», «Auto», «Plan» со следующими строками:
Read(чтение файлов) — Auto / Auto / PlanningWrite(запись файлов) — Popup / Popup / PlanningEdit(правка файлов) — Popup / Popup / PlanningBash(выполнение команд) — Popup / Popup / PlanningWebFetch(парсинг страницы) — Auto / Auto / PlanningWebSearch(поиск) — Auto / Auto / Planning- Управление средой Mbbrowser — Popup / Popup / Planning
- Заполнение / отправка формы — Popup / Popup / Planning
Своя политика одобрения
- Перейдите в «Настройки → Права → Одобрение инструментов»
- Найдите инструмент, который хотите изменить
- Выберите: Авто / Всплывающее окно / Запрещено
4. Файловая песочница
Ограничение рабочего каталога
Все файловые операции MBAgent доступны только в указанном вами рабочем каталоге:
✓ /my-project/ ← рабочий каталог, можно читать и писать
✗ C:\Windows\ ← системный каталог, доступ запрещён
✗ D:\Private\ ← вне рабочего каталога, доступ запрещёнИзменение рабочего каталога
- В главном окне MBAgent нажмите кнопку «Рабочий каталог»
- Выберите новый каталог
- MBAgent переинициализирует песочницу
IMPORTANT
Подтверждайте рабочий каталог при каждом запуске: чтобы MBAgent случайно не тронул каталог, который вы не планировали ему давать.
Файлы вне песочницы
Если нужно работать с файлами вне рабочего каталога:
- Временно: скопируйте файлы в рабочий каталог
- На постоянно: измените рабочий каталог так, чтобы он включал целевое расположение
- Опасно: отключите песочницу в настройках (не рекомендуется)
5. Ограничения выполнения команд
Стандартный список блокируемых опасных команд
MBAgent имеет встроенный чёрный список опасных команд, по умолчанию блокирующий:
| Категория | Блокируемые команды |
|---|---|
| Системные | format, diskpart, bcdedit, reg delete |
| Сетевые атаки | netsh firewall, net user /add |
| Удаление | rm -rf /, del /f /s /q C:\ |
| Операции с процессами | taskkill /f /im, ps -ef | grep в связке с kill |
| Загрузка и выполнение | curl ... | bash, wget ... | sh |
WARNING
Чёрный список — это подстраховка, а не абсолютная защита. Сложные атакующие команды могут его обойти. В важных средах по-прежнему рекомендуется использовать режим Ask.
Свои опасные команды
- Перейдите в «Настройки → Права → Чёрный список команд»
- Добавьте шаблоны команд, которые хотите блокировать
- Сохраните
6. API Key и управление учётными данными
Где хранится
| Тип учётных данных | Расположение | Шифрование |
|---|---|---|
| Token аккаунта Mbbrowser | Локальная база данных Mbbrowser | ✅ |
| API Key провайдера ИИ | Windows Credential Manager | ✅ |
| Пароль стороннего аккаунта | Только временно в текущей сессии | ❌ (в памяти) |
| Пароль аккаунта Mbbrowser | Только при входе, не сохраняется | ❌ (в памяти) |
Поток использования учётных данных
[1] Пользователь входит в Mbbrowser
Аккаунт Mbbrowser + пароль → клиент Mbbrowser валидирует
↓
[2] Клиент Mbbrowser возвращает Token
Token записывается в локальную базу
↓
[3] MBAgent при запуске
Читает Token из клиента Mbbrowser
↓
[4] MBAgent использует Token для подключения к ControlV2
Token никогда не проходит через содержимое чатаРекомендации по безопасности учётных данных
- ✅ Регулярная ротация: периодически меняйте пароль в консоли Mbbrowser
- ✅ Двухфакторная проверка: включите 2FA на аккаунте Mbbrowser
- ✅ Независимые аккаунты: для операций ИИ используйте отдельные подаккаунты Mbbrowser
- ✅ Механизм отзыва: при обнаружении аномалий немедленно отзывайте Token в консоли Mbbrowser
7. Безопасность банка памяти ИИ
Видимость файлов банка памяти
Файлы банка памяти ИИ хранятся в:
%LOCALAPPDATA%\mbagent\memory\Это обычный текст — любой, кто имеет доступ к вашему ПК, может прочитать.
Чего нельзя хранить в банке памяти
❌ Никогда не хранить:
- Пароли
- Token / API Key
- Номера банковских карт
- Номера удостоверений личности
✅ Можно хранить:
- Ваши предпочтения
- Номера аккаунтов (не пароли)
- Бизнес-правила
- Публичные факты
Зашифрованное резервное копирование
Если нужно сделать резервную копию чувствительной памяти, рекомендуется:
- Зашифровать архив через 7-Zip
- Хранить на зашифрованном внешнем HDD
- Не загружать в облако
8. Аудит безопасности и журналы
Журналы операций
MBAgent записывает все операции ИИ:
[2026-09-24 22:30:15] ИИ вызывает инструмент Write
Параметры: {"file_path": "D:/my-project/reports.xlsx"}
Результат: успех
Token: 1234
[2026-09-24 22:30:18] ИИ вызывает Mbbrowser ControlV2
Параметры: {"action": "browser.start", "env_id": "223223"}
Результат: успех
Длительность: 3.2sПросмотр журналов
- Перейдите в «Настройки → Журналы выполнения»
- Включите «Журнал MBAgent»
- Расположение файлов журналов:
%LOCALAPPDATA%\mbagent\logs\
Обнаружение аномалий
При подозрительных операциях:
- Немедленно нажмите «Остановить текущую задачу» в MBAgent
- Отзовите Token этой среды в Mbbrowser
- Смените пароль аккаунта Mbbrowser
- Обратитесь в поддержку Mbbrowser
9. Лучшие практики
Для индивидуальных пользователей
- ✅ Используйте режим Ask (по умолчанию)
- ✅ Подтверждайте важные операции
- ✅ Регулярно проверяйте банк памяти ИИ
- ✅ Не позволяйте ИИ работать с банковскими / платёжными сайтами
Для корпоративных пользователей
- ✅ Используйте независимые подаккаунты Mbbrowser для ИИ
- ✅ Ограничивайте диапазон сред, доступных ИИ
- ✅ Включите журналы аудита операций Mbbrowser
- ✅ Регулярно ротируйте API Key ИИ
- ✅ Проводите обучение сотрудников безопасности MBAgent
Список опасных операций
⚠️ Что MBAgent не должен делать (даже если заявляет, что может):
- ❌ Изменять системные файлы / реестр
- ❌ Устанавливать / удалять ПО
- ❌ Удалять базы данных
- ❌ Работать с платёжными / банковскими сайтами
- ❌ Отправлять внешние письма (если явно не разрешено)
- ❌ Публиковать контент в соцсетях
10. Экстренные ситуации
Немедленно остановить ИИ
- Способ 1: нажать
Esc - Способ 2: нажать кнопку «Стоп» в поле ввода
- Способ 3: закрыть главное окно MBAgent
- Способ 4: закрыть все среды в Mbbrowser
ИИ выполнил неправильную операцию
- Немедленно остановить (см. выше)
- Проверить банк памяти ИИ, удалить ошибочные записи
- Проверить журналы операций — посмотреть, что делал ИИ
- Вручную откатить неправильные операции ИИ
- Добавить «операции, которые нельзя делать» в чёрный список команд
Подозрение на кражу аккаунта
- Немедленно сменить пароль в консоли Mbbrowser
- Отозвать все Token
- Проверить журналы операций аккаунта Mbbrowser
- Обратиться в поддержку Mbbrowser
Дальше: Задачи стартового меню → Сохраняйте часто используемые задачи как кнопки.
