Безопасное развёртывание LLM-агента в разработке

8 контрольных точек из чек-листа: рабочее место, цепочка поставок, доступы, observability, репозиторий артефактов

Корпоративный контур (on-premise или private cloud) LLM-специфичный слой безопасности Разработчик Cursor / Claude Code / Codex EDR + SIEM endpoint protection чек-лист #1 Изолированный runtime min privileges, no telemetry чек-лист #3 AI Firewall guardrails против промпт-инъекций чек-лист #6 LLM-агент код, тесты, документация Observability Langfuse / Arize Phoenix чек-лист #6 LLM-провайдер SSO, zero data retention чек-лист #4 Корпоративный контекст код, задачи, вики; RBAC пользователя чек-лист #5 Trusted Registry модели, навыки, MCP-серверы чек-лист #7 Package Repo corp mirror с проверкой чек-лист #2 запускает мониторит фильтрует I/O prompt / completion RBAC пользователя trace утверждённые модели/навыки проверенные пакеты Legend External Security Backend Cloud Database

Внешний контур

  • • EDR/SIEM видит подозрительные действия агента
  • • AI Firewall режет промпт-инъекции до LLM

Исполнение

  • • Sandbox с min-privileges и без телеметрии
  • • Агент наследует RBAC разработчика, не работает с admin-правами

Артефакты

  • • Trusted Registry — единый источник моделей и MCP
  • • Package repo с проверкой — против галлюцинаций имён