تصل coding agents إلى shell في أجهزة فعلية، فتجري migrations وتنظف المجلدات وتحذف الملفات. والنسخة التي يستطيع agent بلوغها يستطيع تدميرها، حتى أثناء تنفيذ مهمة مطلوبة.
الخطر واقعي. تشرح الصفحة نمط النسخ الذي يصمد وحدود حمايته.
لماذا نسختك الحالية ليست نسخة AI agent احتياطية
يفترض نموذج التهديد التقليدي عطل الأجهزة أو خطأ البشر أو ransomware. يعمل agent بصلاحياتك وبسرعة وله مبرر ظاهري.
يرى agent قرص الشبكة المركب ومجلد sync وobject storage ذي المفاتيح المقروءة. إذا عد مجلدا قديما، ينشر sync الحذف إلى النسخة كما صمم.
الفارق ليس cloud مقابل local، بل هل يمكن الوصول إلى النسخة من بيئة agent.
نمط النسخ: push فقط، لا sync
هذا التمييز هو الأساس.
يعكس sync الحذف، فيفيد ملفات العمل وقد يدمر archive. تنصح CISA بعزل النسخة عن النظام المحمي.
يرفع النسخ مواد جديدة ولا يعكس الإزالة. تضيف الوجهات المؤرخة نسخة كل مرة. بحسب الحجم والسعر قد تكلف ثلاثون نسخة يومية من database dump أقل من فشل restore.
فصل بيانات الدخول هو الحيلة
استخدم مسار push-only ببيانات لا تملكها بيئة العمل.
يدعم Drive كلمات app passwords لكل جهاز ويمكن إلغاؤها. احتفظ ببيانات backup فقط في الجهاز أو scheduled job الدافع، لا في project directory أو env file يقرأه agent، وقلل الصلاحيات.
على الجهاز نفسه احفظها خارج project tree بصلاحيات OS. ويعطي runner منفصل عزلا أفضل. يجب ألا يملك agent طريقا للتوثيق إلى الوجهة.
ما يحميه وما لا يحميه
الدقة أهم من الطمأنة.
يحمي من حذف ملفات العمل أو الكتابة فوقها وscript يمسح مجلدا وrepository reset خاطئ وخطأ بشري وحذف ينشره sync، بشرط نجاح الرفع والعزل.
لا يحمي من شخص لديه dashboard login والعامل الثاني، أو حذف archive عمدا، أو بيانات خارج scope. ولا يستبدل version control.
إنه طبقة واحدة لا برنامجا أمنيا كاملا.
القائمة القصيرة التي تستحق push
القائمة قصيرة لأن معظم working directory قابل لإعادة الإنشاء.
- Database dumps. ليلية ومؤرخة ومحفوظة بقدر ما تسمح الخطة والسياسة، مع فحص الاكتمال.
- ملفات البيئة والإعداد. صغيرة وصعبة البناء؛ شفر الحساسة وحد الوصول.
- محتوى المستخدم المرفوع. ليس في version control ولا يمكن توليده مجددا.
- Artefacts مهمة مولدة. تقارير وexports من process تغير لاحقا.
يلائم remote git repository الشفرة المصدرية. هذه الطبقة للبيانات غير القابلة للتوليد.
شكل nightly job
التنفيذ القصير أسهل صيانة وتحققا.
تنشئ scheduled task dump مؤقتا، تسميه بالتاريخ، ترفعه إلى path مؤرخ ثم تحذف المؤقت المحلي. تتبع الإعدادات والمرفوعات المسار نفسه. يملك job بياناته ولا يتضمن remote delete.
تفصيلان مهمان: التاريخ يمنع الاستبدال، أما filename ثابت فيترك نسخة أخيرة فقط. ويجب أن يبلغ الفشل فورا ويراقب؛ job يفشل بصمت ستة أسابيع ليس نسخة موثوقة.
اختبار restore
نسخة لم تستعد مجرد فرضية.
استعد كل ربع سنة إلى disposable environment وافحص integrity والاكتمال وقابلية الاستخدام والخطوات. نجاح download وحده لا يثبت restore.
تحقق من صلاحية credential وتحديث rotation. راقب جانب upload لأنه قد يفشل بصمت.
مدة الاحتفاظ
Retention قرار تخزين وسياسة وقانون وprivacy.
قد لا يكتشف التلف لأسابيع. ثلاثون نسخة يومية تعطي شهرا، لكن المدة تعتمد على الاكتشاف والحجم والقواعد. احسب التكلفة الفعلية.
يمكن حفظ كل يوم لشهر ثم نسخة شهرية لعام. استخدم job منفصلا محدود الصلاحية للتنظيف المتعمد. قدرة uploader على الحذف تعيد الخطر.
مكان وضع النسخة
يرتبط Drive بحساب البريد نفسه. بحسب العرض يبدأ add-on من 250 GB مقابل $3.20 شهريا عبر slider حتى 100 TB. تحقق من الخطط وretention وencryption وegress fees الحالية.
يمكن تجميع storage أو تخصيصه لكل mailbox. تلتزم uploads عبر WebDAV أو API بالصلاحيات. راجع دليل WebDAV. ويمكن مشاركة folders مع حساب آخر للاستعادة بلا بياناتك؛ راجع الأدوار والإلغاء في طريقة عمل روابط المشاركة.
الخلاصة: folder مؤرخ وcredential لا تملكها بيئة العمل وjob يضيف فقط. تحقق دوريا من اكتمال النسخة المعزولة وقابليتها للاستعادة.