Activar la protección Safe House
Este inicio rápido te guía para activar Safe House en un agente existente, observar detecciones de amenazas reales, cambiar al modo enforce y gestionar los mensajes en cuarentena. Necesitarás un agente de Mnemom ya registrado — si no tienes uno, consulta primero la Descripción general de Mnemom Gateway.Requisitos previos
- Un token API de Mnemom en
$MNEMOM_TOKEN - Un ID de agente en
$AGENT_ID(p. ej.mnm-550e8400-e29b-41d4-a716-446655440000)
Paso 1 — Activar Safe House en modo observe
Comienza con el modoobserve. Ejecuta un análisis completo de amenazas sin impacto en la latencia, para que puedas ver lo que Safe House detectaría antes de comprometerte con el bloqueo. La configuración de Safe House reside en la tarjeta de protección del agente — mode es el interruptor maestro de nivel superior; screen_surfaces decide qué superficies inspecciona el pipeline de detección.
/specifications/protection-card-schema; la tarjeta canónica que devuelve el compositor también incluye card_id, _composition y cualquier valor predeterminado de plataforma / organización que fluya hacia la tarjeta efectiva del agente.
Alternativa CLI. Guarda la tarjeta como protection.card.yaml y publícala con un solo comando — sin curl:
Paso 2 — Enviar un mensaje de amenaza de prueba
Envía un mensaje de tipo BEC (compromiso de correo electrónico empresarial) a través de la pasarela y revisa los encabezados de respuesta. Esto no bloqueará nada en modo observe — pero registrará una detección.X-Safe-House-* fueron retirados en favor de la estructura unificada de cuatro puntos de control X-Mnemom-Verdict (consulta la referencia de encabezados):
En modo observe,
X-Mnemom-Verdict.front informa observed para que puedas rastrear lo que habría ocurrido en modo enforce — el mensaje aún llega al agente en cualquier caso. El encabezado X-Mnemom-Advisory lleva los resultados del detector como un array JSON; consulta /api-reference/headers#x-mnemom-advisory.Paso 3 — Revisar las detecciones en el observatorio
Abre el Observatorio para ver las detecciones de Safe House registradas a partir de tu prueba:- Ve a mnemom.ai/observatory
- Selecciona tu agente en la barra lateral
- Haz clic en Security en la navegación superior
agent_id para acotar a un agente específico:
Paso 4 — Cambiar al modo enforce
Una vez que te sientas cómodo con lo que Safe House está detectando, cambia al modo enforce. A partir de este punto, los mensajes que puntúen por encima del umbralquarantine se retienen para revisión, y los mensajes por encima del umbral block se descartan.
Paso 5 — Ver un mensaje puesto en cuarentena
Envía de nuevo el mismo mensaje BEC, esta vez en modo enforce:Paso 6 — Revisar y liberar de la cuarentena
Inspecciona el mensaje en cuarentena y decide si liberarlo o descartarlo. Los endpoints de cuarentena son de ámbito organización (una cola de cuarentena por organización); elquarantine_id que lleva el cuerpo de la respuesta 422 es la clave de búsqueda:
DELETE sobre el recurso de cuarentena:
Próximos pasos
Añadir credenciales canario
Planta claves API falsas en el contexto del agente. Cualquier intento de usarlas es un indicador sin falsos positivos de una exfiltración exitosa.
Configurar la confianza de las fuentes
Pon en lista blanca los orígenes ascendentes de confianza en
trusted_sources.{domains, agent_ids, ip_ranges} para cortocircuitar la detección en llamadores conocidos como seguros (cada omisión se sigue registrando para auditoría).Habilitar DLP saliente
Analiza las respuestas del agente en busca de PII y secretos antes de que se devuelvan a los llamadores.
Revisar el Observatorio
Vista general de seguridad, tendencias de riesgo de sesión y desgloses de detección por categoría para todos tus agentes.
Véase también
- Concepto Safe House — Explicación completa de los modos, categorías de amenazas y capas de detección
- Integración Safe House Gateway — Cómo encaja Safe House en el pipeline de solicitudes de la pasarela de Mnemom
- Modos de aplicación — Cómo maneja la pasarela las violaciones después de que llegan al agente