HAWK AI Güvenlik
HAWK, ajan ve model yollarını mevcut güvenlik katmanlarının altında çalıştırır. Güvenlik sınırlarını sistemin kendisi kaldıramaz.
Kimlik ve izolasyon CANLI
Kimlik yalnız bearer token'dan; gövdedeki e-posta/kullanıcı kimliği kabul edilmez (IDOR koruması). Kullanıcı ve proje izolasyonu hash-tabanlıdır.
Girdi ve çıktı koruması CANLI
Prompt-injection ve sistem-prompt sızdırma denemeleri kalkanla reddedilir; çıktıdaki sır (API key/JWT/PEM) ve kişisel veri (TC/telefon/kart/IBAN) redakte edilir.
Araç güvenliği CANLI
Komutlar yalnız argv + shell'siz + allowlist ile çalışır; zincirleme (;, &&, |), redirect, backtick ve $() reddedilir. Ağ istekleri SSRF korumasıyla filtrelenir (loopback/özel/metadata IP engeli). Yıkıcı işlemler açık onay ister; kill-switch tüm model/araç yollarını durdurur.
HAWK AI Security (English)
HAWK runs its agent and model paths beneath existing security layers. The system cannot lift its own security boundaries.
Identity and isolation
Identity comes only from the bearer token; body email/user-id is never accepted (IDOR protection). User and project isolation is hash-based.
Input and output protection
Prompt-injection and system-prompt exfiltration attempts are blocked by a shield; secrets (API keys/JWT/PEM) and PII in output are redacted.
Tool safety
Commands run only via argv, shell-free, allowlisted; chaining (;, &&, |), redirects, backticks and $() are rejected. Network requests are filtered by SSRF protection (loopback/private/metadata IP block). Destructive actions require explicit approval; the kill-switch halts all model/tool paths.