NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
NOWOŚĆ! Szkolenie AI w pracy admina
Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!
Wewnętrzny portal helpdeskowy działa za VPN-em. Pracownik wpisuje pytanie, n8n pobiera potrzebne informacje z Confluence, a bot zwraca zwięzłą odpowiedź wraz z linkami do źródeł. Prosty i przydatny mechanizm do obsługi zgłoszeń. Dobrze wdrożony bot helpdeskowy usuwa z głowy setki powtarzalnych zgłoszeń i może realnie pomóc adminowi w codziennych obowiązkach. Do momentu, w którym zapytamy:
Instrukcja systemowa „Nie wysyłaj danych” nie jest zabezpieczeniem ani sandboxem. No dobrze, to jak to ogarnąć z głową, aby było dobrze i bezpiecznie? 3 września organizujemy bezpłatne szkolenie AI dla admina. Agent AI – czyli bot helpdeskowy pod kontrolą: n8n, Confluence oraz firewall i proxy, który poprowadzi mocna ekipa sekuraka w składzie: Maciej Szymczak, Marek Rzepecki i Tomasz Turba.
Pokażemy Wam, jak ograniczać agenta na poziomie infrastruktury, sieci, tożsamości i uprawnień – tak aby nawet błędna decyzja modelu nie oznaczała automatycznie dostępu do całej dokumentacji, wszystkich firmowych sekretów i całego Internetu.
Jak to zrobimy?
Bez lania wody. Przedstawimy realistyczny i konkretny scenariusz: wewnętrzny bot helpdeskowy, dostępny tylko z sieci firmowej, który odpowiada na pytania w oparciu o dokumentację w Confluence i podaje linki do wykorzystanych stron.
Cała logika działa lokalnie w n8n. Bot korzysta z konta technicznego z dostępem wyłącznie do odczytu jednej wskazanej przestrzeni, a token do Confluence nigdy nie trafia do przeglądarki ani do modelu.
Klucz do modelu (tutaj: Anthropic) trzymamy wyłącznie w lokalnej bramie LiteLLM. Agent dostaje osobny klucz do tej bramy, ograniczony do konkretnego modelu, budżetu, limitu zapytań i czasu ważności. Wyciek takiego klucza nie ujawnia klucza dostawcy, można go natychmiast unieważnić, a jego użycie widać w logach.
Dostęp do sieci również nie opiera się na dobrej woli agenta. Ruch wychodzący przechodzi przez proxy z allowlistą, firewall blokuje bezpośrednie wyjście do Internetu, a DNS jest ograniczony tak, by nie stał się dodatkowym kanałem komunikacji.
Na koniec skonfrontujemy to podejście z gotowymi sandboxami typu nono.sh czy Fence, które ograniczają procesowi dostęp do sieci, plików i zasobów systemu. Sprawdzimy, gdzie takie narzędzie realnie uzupełnia firewall i proxy, a gdzie nie zastąpi poprawnie zaprojektowanych uprawnień.
Całość zajmie ok. 90 minut, a Wy wyjdziecie ze szkolenia z wiedzą, w jaki sposób uruchomić firmowego bota korzystającego z wewnętrznej dokumentacji bez ryzyka wycieku danych z organizacji, gdzie trzymać klucze do modeli, żeby ich wyciek nie oznaczał utraty kontroli nad kosztami i dostępem, jak realnie ograniczyć agentowi dostęp do sieci, zamiast liczyć na to, że sam się powstrzyma, kiedy sandbox wystarcza, a kiedy potrzebne są dobrze ustawione uprawnienia, jak wykorzystać gotowe sandboxy (np. nono.sh lub Fence) jako dodatkową warstwę izolacji oraz jak sprawdzić w praktyce, czy zastosowane ograniczenia rzeczywiście działają.
AI to naprawdę fajna sprawa, która może wiele rzeczy ułatwić. Ważne, by korzystać z narzędzi mądrze i bezpiecznie ☺️ Widzimy się już w czwartek. Zapiszcie się, korzystając z linku w ramce.

Pozdrawiamy i do zobaczenia,
Ekipa sekurak.pl
Ciekawi mnie jeszcze kwestia uprawnień osoby pytającej bota. Jeśli konto techniczne ma dostęp do jednej przestrzeni Confluence, czy każdy użytkownik helpdesku powinien móc odczytać całą jej zawartość przez agenta? Przydatne byłoby pokazanie testu z dwoma pracownikami o różnych uprawnieniach — tak, żeby bot nie stał się przypadkiem dodatkową drogą do dokumentów, których dana osoba normalnie nie widzi.