Allowlist исходящих соединений
EN · Egress AllowlistСписок разрешённого исходящего трафика — перечень адресов, к которым агент может обращаться; всё остальное блокируется. Базовая защита от утечки данных.Определение на английскомA security control restricting the network destinations an AI agent (or its tool sandbox) can reach to a predefined list of approved domains, APIs, or endpoints. Egress allowlisting is one of the highest-ROI defenses against Indirect Prompt Injection (XPIA) and Data Poisoning: it doesn't matter if a payload successfully hijacks the model if the exfiltration destination is blocked at the network layer. Several 2025 high-CVSS injection incidents (notably CamoLeak) worked partially because a whitelisted proxy or internal domain served as an exfiltration path—so allowlists have to be narrow, not broad.
Часто задаваемые вопросы
- Что должно быть в allowlist?
- Только конкретные API и домены, которые действительно нужны инструментам агента: ваши эндпоинты, провайдер(ы) LLM, проверенные сторонние сервисы, с которыми агент интегрирован, — и ничего больше. Остерегайтесь разрешать целые домены облачных хранилищ (`*.s3.amazonaws.com`) или прокси изображений — они становятся каналами утечки. Если инструменту нужен внешний домен, добавьте именно этот домен, а не родительский.
- Как быть с агентами, которые ходят по открытому вебу?
- Для агентов, которым нужен общий веб (исследовательские, конкурентная разведка), логика allowlist переворачивается: разрешите просмотр, но блокируйте *действия инструментов*, которые совершают транзакции, отправляют данные наружу или меняют состояние, пока агент не вернётся в изолированный контекст. Разделяйте «читать мир» и «действовать в мире» на уровне архитектуры.