Skip to content
Agent Security·6 min·עברית

צ׳קליסט הסודות לסוכנים

מה מותר לסוכן שלך לראות, מה אסור שיראה אף פעם, ואיך מגדירים את זה נכון: הדפוס של 1Password for Claude, הכללים לסוכני עבודה, וצ׳קליסט מרוכז להעתקה.

צ׳קליסט הסודות לסוכנים

מה מקבלים

צ׳קליסט מרוכז להעתקה: מה מותר לסוכן לראות, מה אסור שיראה אף פעם, ואיך מגדירים את זה נכון

למי זה מתאים

למפתחים, מייסדים ומפעילי סוכנים שנתנו לסוכן גישה למערכות אמיתיות, או הדביקו סיסמה בצ׳אט "רק הפעם".

1. למה זה דחוף עכשיו

רוב האנשים שעובדים עם סוכנים עשו לפחות אחת מאלה:

  • הדביקו סיסמה בצ׳אט "רק הפעם" כדי שהסוכן יתקדם.
  • שמו מפתחות אמיתיים בקובץ סביבה שהסוכן קורא.
  • נתנו לסוכן טוקן רחב "כדי שלא יתקע" ושכחו ממנו.
  • הבעיה: כל דבר שנכנס לקונטקסט של סוכן הוא כבר לא סוד. הוא יושב בהיסטוריית השיחה, יכול להישלף שוב בהמשך הסשן, יכול לדלוף לקובץ, ללוג, לקומיט או לצילום מסך שהסוכן מייצר.
  • אי אפשר לבטל שיתוף של סוד. אפשר רק להחליף אותו.

2. הדפוס הנכון: 1Password for Claude

ב-16.7.2026 יצאה אינטגרציה רשמית שמדגימה את הדפוס הנכון: 1Password for Claude.

  • קלוד מבקש להתחבר לאתר, אתה מאשר, והתוסף של 1Password ממלא את הסיסמה ישירות בדף.
  • הסיסמה וקוד האימות הזמני לא מגיעים למודל בכלל: לא לקונטקסט, לא לזיכרון ולא למערכות של Anthropic.
  • קלוד מקבל רק סטטוס: הצליח או נכשל.
  • זה הדפוס שכדאי לאמץ בכל מקום: הסוכן מקבל גישה למשימה. אף פעם לא את הסוד עצמו.

3. מה מותר לסוכן לראות

  • שם הפריט בכספת, שם המשתמש וכתובת האתר: מטא-דאטה שמאפשרת לסוכן לבקש את הפריט הנכון, בלי ערך סודי.
  • סטטוס הצליח או נכשל: כל מה שהסוכן צריך כדי להמשיך במשימה.
  • טוקן מצומצם, קצר-חיים, שהונפק למשימה ספציפית: אם הוא דולף, הנזק תחום בהיקף ובזמן.
  • מפתחות ציבוריים: ציבוריים מעצם הגדרתם.
  • סיסמאות של סביבת בדיקות מבודדת בלי דאטה אמיתית: אין נזק אמיתי אם נחשפו, בתנאי שהן באמת מבודדות.

4. אסור שיראה אף פעם

  • סיסמאות, כולל "רק הפעם" בצ׳אט: נשארות בהיסטוריה, אי אפשר לבטל חשיפה.
  • קודי אימות דו-שלבי וקודי שחזור: עוקפים את שכבת ההגנה האחרונה שלך.
  • מפתחות פרטיים (SSH, חתימה, ארנקים): חשיפה אחת שווה השתלטות מלאה.
  • מפתחות API רחבים, במיוחד עם הרשאות חיוב: סוכן שטועה יכול לשרוף כסף אמיתי.
  • פרטי גישה לדאטהבייס פרודקשן: טעות אחת של סוכן היא אובדן דאטה של לקוחות.
  • פרטים אישיים של לקוחות ואמצעי תשלום: אחריות משפטית, לא רק טכנית.
  • כלל אצבע: אם היית מחליף את הסוד אחרי שעובד עוזב, אסור שהוא יגיע לקונטקסט של סוכן.

5. הגדרת 1Password for Claude, צעד צעד

מה צריך שיהיה לך (נכון להשקה, יולי 2026):

  • מק. ההשקה היא למק בלבד, אין תמיכה בווינדוס או לינוקס.
  • אפליקציית 1Password למק בגרסה 8.12.28 ומעלה, ותוסף הדפדפן של 1Password באותה גרסה ומעלה.
  • אפליקציית Claude Desktop למק, ותוסף Claude in Chrome.
  • מנוי קלוד בתשלום: Pro, Max, Team או Enterprise. זה בבטא, ולא זמין במסלול החינמי.
  • מנוי 1Password אישי, משפחתי או עסקי.
  • בארגונים: במסלולי Team ו-Enterprise של קלוד הפיצ׳ר כבוי כברירת מחדל ובעל הארגון צריך להפעיל אותו. בחשבון 1Password Business אדמין צריך להפעיל בנפרד את ההרשאה שמאפשרת לסוכנים למלא סיסמאות עבור משתמשים.
תיבה להעתקה
איך זה עובד בפעם הראשונה:
1. עדכן את שתי האפליקציות של 1Password (דסקטופ ותוסף) לגרסה הנדרשת.
2. ודא ש-Claude Desktop ו-Claude in Chrome מותקנים ומחוברים לאותו חשבון בתשלום.
3. תן לקלוד משימה שדורשת התחברות לאתר. כשהוא מגיע לדף התחברות, הוא שולח בקשה לכספת עם הפריט שהוא צריך.
4. תקבל חלון אישור של 1Password שמציג בדיוק איזה פריט התבקש. אתה מאשר בטביעת אצבע או בסיסמת החשבון, מחליף לפריט אחר, או דוחה.
5. אחרי אישור, התוסף ממלא את הסיסמה ישירות בדף. קלוד מקבל רק הצליח או נכשל.

6. מה קורה ברקע, ומה זה עדיין לא פותר

בזמן שהסוכן שולט בדפדפן:

  • הכספת ננעלת אוטומטית: רק הפריטים שאישרת לאותה משימה נגישים, כל השאר חסום.
  • הגישה תקפה לסשן הזה בלבד. אין גישה קבועה, ואישור לא עובר לסשנים אחרים.
  • משימה שרצה על כמה אתרים מקבלת את ההתחברויות בדרך, בלי לעצור אותך בכל אתר מחדש.
  • בסיום המשימה או בסגירת הטאב, הגישה נגמרת.
  • מה שלא נתמך בהשקה: כרטיסי אשראי ופרטי זהות, ופאסקיז. התחברות דרך גוגל עלולה לא לעבוד כמצופה.
  • והכי חשוב: מרגע שקלוד מחובר לאתר, מה שהוא עושה בתוך החשבון נשען על ההגנות של קלוד עצמו, לא של 1Password. הם כותבים את זה בעצמם בתיעוד האבטחה. הרשאת התחברות היא לא הרשאה לפעולה.

7. סודות מחוץ לדפדפן: הכללים שלי

הדפוס של 1Password פותר את הדפדפן. אצל סוכני עבודה כמו קלוד קוד, אלה הכללים שאני עובד לפיהם:

  • סודות חיים במנהל סודות, לא בקבצים. מחזיק מפתחות ב-Keychain או בכספת, והסוכן מקבל את שם הסוד, לא את הערך. הערך מוזרק בזמן ריצה.
  • קובץ סביבה אמיתי לא נכנס לריפו ולא לקונטקסט. הסוכן מקבל קובץ דוגמה עם שמות המשתנים בלבד. הקובץ האמיתי ברשימת ההתעלמות של גיט ושל כלי הסוכן.
  • טוקן לכל משימה, לא טוקן לכל החיים. הרשאות מינימליות, תוקף קצר, טוקן נפרד לכל סוכן. טוקן שדלף מזוהה לפי הסוכן שקיבל אותו.
  • סוד שנכנס לצ׳אט פעם אחת הוא סוד שרוף. לא מתלבטים. מחליפים אותו עכשיו, ואז מסדרים את התהליך שגרם לזה.
  • לוגים וצילומי מסך הם גם קונטקסט. לפני ששולחים טרנסקריפט, לוג או צילום מסך של סוכן למישהו, מנקים ערכים רגישים.
  • כל פעולה שעולה כסף או נוגעת בפרודקשן עוברת שער אישור אנושי. גם כשהסוכן צודק.

8. דגלים אדומים: עצור את הסוכן מיד אם

  • הוא מבקש שתדביק סיסמה או קוד אימות בצ׳אט.
  • הוא מציע לכבות או לעקוף את מנהל הסיסמאות "כדי להתקדם".
  • הוא מציג בחזרה ערך של סוד בפלט שלו.
  • הוא מבקש גישה קבועה למשהו שצריך רק פעם אחת.

9. הצ׳קליסט המרוכז

העתק, הדבק, עבור סעיף סעיף:

תיבה להעתקה
- [ ] אין אף סיסמה, קוד אימות או מפתח פרטי בהיסטוריית צ'אט. אם יש, הוחלפו.
- [ ] קובץ הסביבה האמיתי מחוץ לריפו ומחוץ להרשאות הקריאה של הסוכן.
- [ ] לכל סוכן טוקן משלו, מצומצם וקצר-חיים.
- [ ] התחברויות בדפדפן עוברות דרך מנהל סיסמאות עם אישור אנושי לכל פריט.
- [ ] אין לאף סוכן גישה קבועה. הכל פר-משימה.
- [ ] פעולות כסף ופרודקשן מאחורי שער אישור.
- [ ] לוגים וצילומי מסך מנוקים לפני שיתוף.
- [ ] יש נוהל: סוד שנחשף מוחלף באותו יום.

איך להשתמש בזה עכשיו

הכלל שמסדר הכל: הסוכן מקבל גישה למשימה, אף פעם לא את הסוד עצמו. עבור על הצ׳קליסט פעם אחת עוד היום, וקבע נוהל אחד פשוט: סוד שנחשף מוחלף באותו יום, לא מחר.

AI-native products, workshops, and automations. Built from everywhere.

© 2026 Daniel Goldman