Rahasia apa yang tidak boleh masuk prompt?

Seed, private key, withdrawal/admin key, token API penuh, OTP, dan recovery code.

Identifier yang dimasking boleh dipakai untuk audit. Periksa debug dump, error, dokumen RAG, dan percakapan support karena rahasia sering masuk lewat jalur samping.

Cara menyimpan bukti: Buat klasifikasi data terlarang dan lokasi pemindaian otomatis.

Bagaimana memisahkan API key berdasarkan fungsi?

Pisahkan provider, lingkungan, resource, dan tindakan menjadi read, trade, withdrawal, serta admin.

Tambahkan pembatas sumber, rate, budget, expiry, dan owner. Jika provider hanya memberi key luas, pasang service proxy dengan operasi terbatas.

Cara menyimpan bukti: Simpan suffix key, scope, consumer, sumber, expiry, dan pihak revoke.

Isolasi apa yang dibutuhkan wallet?

Pisahkan wallet test, operasi, pendapatan, dan treasury; key tidak terlihat oleh Agent.

Wallet operasi memegang dana minimum dengan limit kontrak. Treasury memakai jalur multi-party terpisah dan tidak dapat dinaikkan haknya oleh workflow yang sama.

Cara menyimpan bukti: Simpan tujuan alamat, limit saldo, owner/module, allowance, dan proses top-up.

Bagaimana mencatat tindakan tanpa membocorkan rahasia?

Catat ID stabil, scope, hasil, dan field yang dimasking, bukan header atau material replay.

Redaksi dilakukan sebelum log ditulis. Queue, backup, error tracker, dan observability pihak ketiga juga masuk data flow.

Cara menyimpan bukti: Uji canary pada aplikasi, queue, log, backup, dan alert.

Apa bukti rotasi benar-benar bekerja?

Latih aktivasi key baru, penolakan key lama, pemulihan service, dan pembersihan backup.

Mengganti nilai vault belum membuktikan worker, cache, atau CI berhenti memakai key lama. Ukur waktu revoke dan cari consumer tanpa owner.

Cara menyimpan bukti: Simpan garis waktu, hasil penolakan key lama, kesehatan service, dan scan residu.

Buku kerja verifikasi

Kartu berikut mengubah riset menjadi catatan yang dapat diulang. Kartu ini tidak menghasilkan rekomendasi; bukti, kontradiksi, versi, batas, dan kondisi yang dapat mengubah kesimpulan harus tetap disimpan.

01

Pemeriksaan 01 · Rahasia apa yang tidak boleh masuk prompt · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
canary uji tidak muncul di prompt atau output
Sinyal yang menggugurkan
hanya UI menyamarkan nilai sementara backend mengirim penuh
Aturan putusan
rahasia mentah dalam konteks adalah kritis
02

Pemeriksaan 02 · Bagaimana memisahkan API key berdasarkan fungsi · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
dampak satu key bocor dapat dihitung
Sinyal yang menggugurkan
satu admin key permanen dipakai semua Agent
Aturan putusan
jika hak tak dapat dibatasi, kurangi fungsi otomatis
03

Pemeriksaan 03 · Isolasi apa yang dibutuhkan wallet · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
kompromi Agent operasi tidak mencapai treasury
Sinyal yang menggugurkan
satu signer mengelola semua lingkungan
Aturan putusan
jalur silang dihitung sebagai hak maksimum
04

Pemeriksaan 04 · Bagaimana mencatat tindakan tanpa membocorkan rahasia · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
pemindaian canary mencakup seluruh jalur observasi
Sinyal yang menggugurkan
debug mencetak request header
Aturan putusan
cabut rahasia sebelum membersihkan log
05

Pemeriksaan 05 · Apa bukti rotasi benar-benar bekerja · Uji pendukung

Langkah putaran ini
mencari bukti terbaik yang paling dekat dengan perilaku tanpa menerima materi yang tidak dapat dihubungkan ke klaim
Bukti yang dicari
key lama ditolak di setiap entry point
Sinyal yang menggugurkan
worker lama tetap dapat memanggil setelah rotasi
Aturan putusan
tanpa latihan end-to-end, statusnya rencana
06

Pemeriksaan 01 · Rahasia apa yang tidak boleh masuk prompt · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
canary uji tidak muncul di prompt atau output
Sinyal yang menggugurkan
hanya UI menyamarkan nilai sementara backend mengirim penuh
Aturan putusan
rahasia mentah dalam konteks adalah kritis
07

Pemeriksaan 02 · Bagaimana memisahkan API key berdasarkan fungsi · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
dampak satu key bocor dapat dihitung
Sinyal yang menggugurkan
satu admin key permanen dipakai semua Agent
Aturan putusan
jika hak tak dapat dibatasi, kurangi fungsi otomatis
08

Pemeriksaan 03 · Isolasi apa yang dibutuhkan wallet · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
kompromi Agent operasi tidak mencapai treasury
Sinyal yang menggugurkan
satu signer mengelola semua lingkungan
Aturan putusan
jalur silang dihitung sebagai hak maksimum
09

Pemeriksaan 04 · Bagaimana mencatat tindakan tanpa membocorkan rahasia · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
pemindaian canary mencakup seluruh jalur observasi
Sinyal yang menggugurkan
debug mencetak request header
Aturan putusan
cabut rahasia sebelum membersihkan log
10

Pemeriksaan 05 · Apa bukti rotasi benar-benar bekerja · Uji adversarial

Langkah putaran ini
mencoba menggugurkan kesimpulan melalui variasi, kegagalan, atau jalur alternatif sebelum menutup baris
Bukti yang dicari
key lama ditolak di setiap entry point
Sinyal yang menggugurkan
worker lama tetap dapat memanggil setelah rotasi
Aturan putusan
tanpa latihan end-to-end, statusnya rencana
11

Pemeriksaan 01 · Rahasia apa yang tidak boleh masuk prompt · Kontrol keberlanjutan

Langkah putaran ini
memeriksa apakah bukti, batas, dan jalur pemulihan tetap berlaku setelah versi atau lingkungan berubah
Bukti yang dicari
canary uji tidak muncul di prompt atau output
Sinyal yang menggugurkan
hanya UI menyamarkan nilai sementara backend mengirim penuh
Aturan putusan
rahasia mentah dalam konteks adalah kritis
12

Pemeriksaan 02 · Bagaimana memisahkan API key berdasarkan fungsi · Kontrol keberlanjutan

Langkah putaran ini
memeriksa apakah bukti, batas, dan jalur pemulihan tetap berlaku setelah versi atau lingkungan berubah
Bukti yang dicari
dampak satu key bocor dapat dihitung
Sinyal yang menggugurkan
satu admin key permanen dipakai semua Agent
Aturan putusan
jika hak tak dapat dibatasi, kurangi fungsi otomatis
13

Pemeriksaan 03 · Isolasi apa yang dibutuhkan wallet · Kontrol keberlanjutan

Langkah putaran ini
memeriksa apakah bukti, batas, dan jalur pemulihan tetap berlaku setelah versi atau lingkungan berubah
Bukti yang dicari
kompromi Agent operasi tidak mencapai treasury
Sinyal yang menggugurkan
satu signer mengelola semua lingkungan
Aturan putusan
jalur silang dihitung sebagai hak maksimum
14

Pemeriksaan 04 · Bagaimana mencatat tindakan tanpa membocorkan rahasia · Kontrol keberlanjutan

Langkah putaran ini
memeriksa apakah bukti, batas, dan jalur pemulihan tetap berlaku setelah versi atau lingkungan berubah
Bukti yang dicari
pemindaian canary mencakup seluruh jalur observasi
Sinyal yang menggugurkan
debug mencetak request header
Aturan putusan
cabut rahasia sebelum membersihkan log
15

Pemeriksaan 05 · Apa bukti rotasi benar-benar bekerja · Kontrol keberlanjutan

Langkah putaran ini
memeriksa apakah bukti, batas, dan jalur pemulihan tetap berlaku setelah versi atau lingkungan berubah
Bukti yang dicari
key lama ditolak di setiap entry point
Sinyal yang menggugurkan
worker lama tetap dapat memanggil setelah rotasi
Aturan putusan
tanpa latihan end-to-end, statusnya rencana

Pertanyaan umum

Apakah secrets manager sudah cukup?

Tidak. Ia melindungi penyimpanan, tetapi belum mengisolasi model jika proses Agent boleh membaca secret.

Bolehkah token singkat dimasukkan prompt?

Jangan. Masa singkat hanya memperkecil jendela, bukan menghapus risiko.

Bagaimana jika provider hanya memberi key penuh?

Bungkus dalam service sendiri dengan operasi, network, dan budget terbatas; jangan otomatisasi fungsi berisiko jika tak dapat dibatasi.

Sumber yang menopang berkas ini

  1. OWASP Top 10 for Agentic Applications — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  2. OWASP Top 10 for LLM and Gen AI Apps — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  3. OWASP LLM08: Excessive Agency — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  4. NIST AI 600-1: Generative AI Profile — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  5. MITRE ATLAS — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  6. Safe Smart Account overview — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  7. AI agent with a spending limit for a treasury — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.
  8. OpenZeppelin Access Control — Sumber primer untuk memeriksa cakupan, versi, perilaku, atau kontrol; periksa tanggal dan konteks halaman tertaut.