HAWK AI Güvenlik

HAWK, ajan ve model yollarını mevcut güvenlik katmanlarının altında çalıştırır. Güvenlik sınırlarını sistemin kendisi kaldıramaz.

Kimlik ve izolasyon CANLI

Kimlik yalnız bearer token'dan; gövdedeki e-posta/kullanıcı kimliği kabul edilmez (IDOR koruması). Kullanıcı ve proje izolasyonu hash-tabanlıdır.

Girdi ve çıktı koruması CANLI

Prompt-injection ve sistem-prompt sızdırma denemeleri kalkanla reddedilir; çıktıdaki sır (API key/JWT/PEM) ve kişisel veri (TC/telefon/kart/IBAN) redakte edilir.

Araç güvenliği CANLI

Komutlar yalnız argv + shell'siz + allowlist ile çalışır; zincirleme (;, &&, |), redirect, backtick ve $() reddedilir. Ağ istekleri SSRF korumasıyla filtrelenir (loopback/özel/metadata IP engeli). Yıkıcı işlemler açık onay ister; kill-switch tüm model/araç yollarını durdurur.


HAWK AI Security (English)

HAWK runs its agent and model paths beneath existing security layers. The system cannot lift its own security boundaries.

Identity and isolation

Identity comes only from the bearer token; body email/user-id is never accepted (IDOR protection). User and project isolation is hash-based.

Input and output protection

Prompt-injection and system-prompt exfiltration attempts are blocked by a shield; secrets (API keys/JWT/PEM) and PII in output are redacted.

Tool safety

Commands run only via argv, shell-free, allowlisted; chaining (;, &&, |), redirects, backticks and $() are rejected. Network requests are filtered by SSRF protection (loopback/private/metadata IP block). Destructive actions require explicit approval; the kill-switch halts all model/tool paths.