/ blog / tag
#bezpieczenstwo
5 wpisów
← wszystkie wpisyBezpieczeństwo MCP: co grozi, gdy podpinasz cudze serwery, i jak je audytować
Serwer MCP to cudzy kod z twoimi uprawnieniami i treści trafiające prosto do kontekstu modelu. Klasy ryzyka, lista kontrolna audytu przed podpięciem i proces dla zespołu.
Prompt injection dla testerów: OWASP LLM Top 10 w praktyce
Czym jest prompt injection, jak czytać OWASP Top 10 dla aplikacji LLM okiem testera QA i jak defensywnie testować agentów: przypadki, asercje, raportowanie.
Tryb wakacyjny w Home Assistant: symulacja obecności i dom, który sam się pilnuje
Jeden przełącznik input_boolean, symulacja obecności z losowością, warstwowe alarmy, watchdog łączności i kod dla zaufanej osoby - z przykładami yaml i listą kontrolną.
IoT w osobnej sieci: VLAN-y i zapora dla smart home bez doktoratu z sieci
Segmentacja sieci to największa darmowa dźwignia bezpieczeństwa smart home: model trzech sieci, reguły zapory po ludzku, pułapka mDNS i plan wdrożenia na UniFi, Mikrotiku i OpenWrt.
Hooki w Claude Code - deterministyczna warstwa, której agentowi nie wolno ominąć
Czym są hooki w Claude Code, jak działa blokowanie akcji kodem wyjścia 2 i cztery praktyczne przykłady: blokada commitów bez testów, lint po edycji, strażnik sekretów i kontekst na start sesji.