Bezpečnost: jak si pohlídat klíče a přístupy
Naposledy ověřeno: 31. srpna 2026
Pár jednoduchých návyků, díky kterým budete v klidu.
Hlídejte si klíče
Sekce “Hlídejte si klíče”Klíč je přístupové heslo pro aplikace — třeba klíč k bráně OpenCode Go. Kdo ho má, může přes něj utrácet.
- Nikam ho nevypisujte veřejně — ne do e-mailu, chatu ani do souborů, které sdílíte.
- Když se klíč někam dostane, zrušte ho a vytvořte nový. U poskytovatele to bývá otázka pár kliknutí.
- Nastavte si strop útraty, ať vás nepřekvapí účet, kdyby se klíč zneužil.
Dávejte agentovi jen to, co potřebuje
Sekce “Dávejte agentovi jen to, co potřebuje”- Otevřete jen správnou složku. Agent vidí jen to, co je v jeho pracovní složce — nepouštějte ho zbytečně na celý disk.
- Kontrolujte důležité kroky. U zásadních akcí se agent ptá; nepřeskakujte to bez rozmyslu.
Pozor na připojené nástroje
Sekce “Pozor na připojené nástroje”Když agentovi přes MCP nebo Composio připojíte další službu (e-mail, kalendář…), dáváte mu k ní přístup. Připojujte jen to, čemu rozumíte, a udělte co nejmenší potřebná oprávnění.
Kde je nejbezpečněji
Sekce “Kde je nejbezpečněji”Nejbezpečnější je to, co nikam neodejde. Když jde o opravdu citlivá data, zvažte lokální AI modely — pak zůstane všechno u vás na počítači.
Kudy dál
Sekce “Kudy dál”- Napojení nástrojů — oprávnění při připojování služeb.
- Nulové uchovávání dat (ZDR) — co se děje s daty u poskytovatele.
- Společná peněženka — klíče a stropy pro víc lidí.
Odkud čerpáme: obecné zásady bezpečnosti a funkce popsané na openworklabs.com.
Přidejte se na Discord: OpenWork komunita CZ/SK·OpenWork.cz je nezávislý český průvodce. Nejsme spojeni s OpenWork Labs, Inc.·Témata·Zásady webu