מדריך גרוק בוט בעברית

פרק 11

אישורים, אבטחה ופרטיות

היתרון הגדול של גרוק בוט הוא יכולתו לבצע פעולות ממשיות במערכות שלכם. עם זאת, עוצמה זו מחייבת הגדרה קפדנית של גבולות בטיחות. הפלטפורמה תוכננה כך שפעולות בעלות השפעה חיצונית והזנת נתונים רגישים יישארו תמיד בשליטתכם המלאה.

#1. הגדרת גבולות מפורשים בהנחיה

הקו הראשון של האבטחה מתחיל בניסוח המשימה. הקפידו להגדיר לבוט היכן עוצרת האוטונומיה שלו:

"בצע התאמה של נתוני הקמפיין והכן המלצה לעדכון תקציבים. אל תבצע שינויים בהגדרות הקמפיינים בפועל ואל תשלח עדכון לסוכנות הפרסום. הגש את הנתונים לאישורי, כולל: תקציב נוכחי, תקציב מוצע והשפעה צפויה."

מומלץ לדרוש אישור מפורש תמיד עבור:

  • שליחת הודעות דוא"ל, הודעות מיידיות או הזמנות לפגישה.
  • פרסום תוכן ברשתות חברתיות או באתרי החברה.
  • ביצוע רכישות או העברות כספיות.
  • מחיקה, דריסה או שינוי של רשומות במאגרי נתונים.
  • שינוי הרשאות משתמשים במערכות.
  • ביצוע שינויים בסביבות ייצור (Production).
  • אישור תנאי שירות או מסמכים משפטיים.

#2. בחינה ואישור פעולות בזמן אמת

כאשר הבוט מגיע לשלב הדורש אישור, הוא יעצור ויציג כרטיס אישור ייעודי בחלון השיחה, הכולל את פרטי הפעולה, היעד והפרמטרים:

  • באפליקציית הדסקטופ:
    • Allow once: מאשר את הפעולה הנקודתית הנוכחית.
    • Deny: חוסם את הפעולה ומנחה את הבוט לעצור או לחפש חלופה.
    • Always allow: יוצר כלל קבוע המאשר פעולה זו בעתיד (יש להשתמש במשורה ורק לפעולות קריאה בטוחות).
  • באפליקציית ה-iPhone: כפתורי Approve once ו-Deny.

כלל מנחה: לעולם אל תאשרו פעולה שאינכם מבינים את יעדה או את תוצאותיה. אם פרטי הפעולה אינם ברורים, סרבו לה (Deny) ובקשו מהבוט הסבר מפורט.

#3. מנגנון הבדיקה האוטומטי (Auto-review)

גרוק בוט כולל מנגנון אבטחה מובנה הבודק קריאות לכלים ופעולות דפדפן לפני ביצוען (Settings → General → Auto-review):

  • Require Approval (דרישת אישור): עוצר תמיד כל פעולה התואמת את הקריטריון שהוגדר ומחייב אישור ידני (לדוגמה: "כל שליחת דוא"ל חיצונית").
  • Always Allow (אישור אוטומטי): מאפשר לפעולות בטוחות לרוץ ללא הפרעה (לדוגמה: "הרצת פקודת git status בתיקיית הדוחות").
  • עדיפות בטיחותית: במקרה של התנגשות בין שני כללים, כלל הדורש אישור (Require Approval) מקבל עדיפות עליונה.

#4. ניהול סיסמאות והזדהות מאובטחת

  • לעולם אין להדביק סיסמאות בשיחה: פרטים שנכתבים בשיחה נכנסים לתמליל הטקסטואלי של המודל.
  • הזנת פרטים ישירה בדפדפן הענן: כאשר הבוט נדרש להתחבר למערכת עם סיסמה, קוד 2FA או אימות ביומטרי, פתחו את ה-Agent Computer, לחצו על Take Control, והזינו את המידע ישירות בדפדפן.
  • שדות סוד ייעודיים (Secure Secrets): בחיבורי תוספים נתמכים מופיע שדה ייעודי להזנת מפתחות API. ערכים אלה מוצפנים, אינם מופיעים בתמליל ואינם נחשפים למודל השפה.

#5. הרשאות במחשב המקומי (Local Computer Execution)

ברירת המחדל של גרוק בוט היא בידוד מוחלט: הבוט רץ על מחשב הענן בלבד ואינו יכול לגשת למערכת הקבצים או להריץ פקודות במחשב האישי שלכם.

אם ברצונכם לאפשר לבוט גישה לקבצים מקומיים, תוכלו להגדיר זאת דרך Settings → General → Execution on Local Computer:

  • Ask every time: לבקש אישור ידני בכל פעם מחדש (מומלץ).
  • Never allowed: חסימה מוחלטת של כל גישה למחשב המקומי.

#6. מודל האבטחה של מחשב הענן המשותף

כל הבוטים השייכים לאותו משתמש פועלים על גבי אותה מכונת ענן:

  • כל בוט בחשבונכם יכול לקרוא קבצים בתיקיית /workspace ולהשתמש בסשנים הפתוחים בדפדפן.
  • לכן, הפרדה בין בוטים שונים באותו חשבון אינה מהווה בידוד אבטחתי.
  • בסיום פרויקט רגיש, הקפידו להתנתק ממערכות בדפדפן ולמחוק קובצי נתונים זמניים מהתיקייה המשותפת.

#7. פרטיות נתונים והסכמים ארגוניים

גרוק בוט פועל במסגרת תנאי השימוש ומדיניות הפרטיות של Cursor:

  • המערכת דורשת אחסון ענן לצורך שמירת מצב המכונה (מצב Legacy Privacy Mode אינו נתמך).
  • בחשבונות עסקיים ניתן להגדיר מניעת שימוש בנתונים לצורכי אימון מודלים (Training Opt-out) דרך הגדרות החשבון ב-Cursor.
  • למידע משפטי ואבטחתי מלא: ראו מדיניות הפרטיות של Cursor ו-מרכז האבטחה של Cursor.

בפרק הבא נלמד כיצד להטמיע ולנהל את גרוק בוט ברמת הצוות והארגון.