Activer la protection Safe House
Ce démarrage rapide vous guide pour activer Safe House sur un agent existant, observer de vraies détections de menaces, passer en mode enforce et gérer les messages mis en quarantaine. Vous aurez besoin d’un agent Mnemom déjà enregistré — si vous n’en avez pas, consultez d’abord la Vue d’ensemble de la Mnemom Gateway.Prérequis
- Un token API Mnemom dans
$MNEMOM_TOKEN - Un ID d’agent dans
$AGENT_ID(ex.mnm-550e8400-e29b-41d4-a716-446655440000)
Étape 1 — Activer Safe House en mode observe
Commencez par le modeobserve. Il exécute une analyse complète des menaces sans aucun impact sur la latence, vous permettant de voir ce que Safe House détecterait avant de vous engager dans le blocage. La configuration de Safe House se trouve sur la carte de protection de l’agent — mode est l’interrupteur principal de premier niveau ; screen_surfaces décide quelles surfaces le pipeline de détection inspecte.
/specifications/protection-card-schema ; la carte canonique que le composeur renvoie inclut également card_id, _composition et tous les défauts plateforme / organisation qui se propagent dans la carte effective de l’agent.
Alternative CLI. Enregistrez la carte sous protection.card.yaml et publiez-la avec une seule commande — pas de curl requis :
Étape 2 — Envoyer un message de menace de test
Envoyez un message de type BEC (compromission de messagerie d’entreprise) via la passerelle et vérifiez les en-têtes de réponse. Cela ne bloquera rien en mode observe — mais cela enregistrera une détection.X-Safe-House-* ont été retirés au profit de la structure unifiée à quatre points de contrôle X-Mnemom-Verdict (voir la référence des en-têtes) :
En mode observe,
X-Mnemom-Verdict.front indique observed afin que vous puissiez suivre ce qui se serait passé en mode enforce — le message atteint quand même l’agent dans tous les cas. L’en-tête X-Mnemom-Advisory porte les résultats du détecteur sous forme de tableau JSON ; voir /api-reference/headers#x-mnemom-advisory.Étape 3 — Examiner les détections dans l’observatoire
Ouvrez l’Observatoire pour voir les détections Safe House enregistrées à partir de votre test :- Allez sur mnemom.ai/observatory
- Sélectionnez votre agent dans la barre latérale
- Cliquez sur Security dans la barre de navigation supérieure
agent_id pour cibler un agent spécifique :
Étape 4 — Passer en mode enforce
Une fois à l’aise avec ce que Safe House détecte, passez en mode enforce. À partir de ce moment, les messages dont le score dépasse le seuilquarantine sont retenus pour examen, et les messages au-dessus du seuil block sont supprimés.
Étape 5 — Voir un message mis en quarantaine
Envoyez à nouveau le même message BEC, cette fois en mode enforce :Étape 6 — Examiner et libérer de la quarantaine
Inspectez le message mis en quarantaine et décidez de le libérer ou de le rejeter. Les points de terminaison de quarantaine sont à portée organisation (une file de quarantaine par organisation) ; lequarantine_id transporté dans le corps de la réponse 422 est la clé de recherche :
DELETE sur la ressource de quarantaine :
Prochaines étapes
Ajouter des identifiants canari
Plantez de fausses clés API dans le contexte de l’agent. Toute tentative de les utiliser est un indicateur sans faux positif d’une exfiltration réussie.
Configurer la confiance des sources
Mettez en liste blanche les sources amont de confiance dans
trusted_sources.{domains, agent_ids, ip_ranges} pour court-circuiter la détection sur les appelants connus comme sûrs (chaque saut reste journalisé pour audit).Activer le DLP sortant
Analysez les réponses de l’agent à la recherche de PII et de secrets avant qu’elles ne soient renvoyées aux appelants.
Consulter l'Observatoire
Vue d’ensemble de sécurité, tendances du risque de session et ventilation des détections par catégorie pour tous vos agents.
Voir aussi
- Concept Safe House — Explication complète des modes, catégories de menaces et couches de détection
- Intégration Safe House Gateway — Comment Safe House s’intègre dans le pipeline de requêtes de la passerelle Mnemom
- Modes d’application — Comment la passerelle gère les violations après qu’elles atteignent l’agent