Hackcat

เมื่อเห็นการ์ดอนุมัติการกระทำ ควรตรวจอะไร?

ตรวจการกระทำและขอบเขตจริงก่อนอนุญาตหรือปฏิเสธ

การ์ดหมายถึงการกระทำที่รอดำเนินการ

เมื่อขออนุมัติ Agent จะส่งคำสั่งหรือการแก้ไฟล์ที่เจาะจง และหน้าจอจะแสดงเป้าหมายกับเหตุผล ให้ดูการกระทำจริงก่อนแล้วค่อยดูคำอธิบาย เหตุผลบอกว่าทำทำไม แต่ใช้แทนการตรวจว่าจะเปลี่ยนอะไรและรันในสภาพแวดล้อมใดไม่ได้

อย่าถือว่าการ์ดได้รับการจัดการแล้วเพียงเพราะพิมพ์ ‘ตกลง’ ในแชต ควรใช้การกระทำที่การ์ดมีให้

ตัดสินใจหลังตรวจขอบเขต

ใส่ใจเส้นทางไฟล์ ที่อยู่ภายนอก การลบหรือเขียนทับ การติดตั้งซอฟต์แวร์ และกระบวนการที่อาจทำงานต่อเนื่องเป็นพิเศษ

หากเหตุผลบอกว่า ‘ตรวจรายการ’ แต่การกระทำจริงติดตั้งแพ็กเกจหรือเขียนทับไฟล์ ให้ขอคำอธิบายความจำเป็นและลดขอบเขตขั้นตอนก่อน คุณอนุญาตให้อ่านการตั้งค่าก่อน แล้วค่อยตัดสินใจแก้ตามสิ่งที่พบได้ วิธีทีละขั้นนี้ตรวจง่ายกว่าการอนุมัติครั้งใหญ่ที่รวมหลายการเปลี่ยนแปลง

  1. ตรวจว่าคอมพิวเตอร์เป้าหมายหรือสภาพแวดล้อมคลาวด์ถูกต้อง
  2. ตรวจว่าคำสั่งหรือการแก้ไฟล์สอดคล้องกับงานปัจจุบัน
  3. หากไม่ชัด ให้ปฏิเสธก่อนและอธิบายว่าส่วนใดต้องลดขอบเขตหรือชี้แจง
  4. เมื่อยืนยันว่าถูกต้องแล้ว ให้ใช้ปุ่มอนุมัติในหน้าจอ

การอนุมัติกับการเสร็จงานเป็นคนละเรื่อง

หลังคลิกอนุมัติ การกระทำยังอาจล้มเหลวเพราะสิทธิ์ เครือข่าย หรือข้อผิดพลาดเครื่องมือ จึงต้องตรวจผลต่อ หากการ์ดมีขอบเขตอนุมัติที่ใช้ซ้ำได้ ให้เข้าใจว่าครอบคลุมการกระทำชนิดใดภายหลัง เพื่อไม่เลือกกว้างกว่าที่งานต้องการ หลังปฏิเสธคุณขอให้ Agent เสนอการกระทำที่เล็กลงได้ อย่าใช้เครื่องมืออื่นเลี่ยงการแก้ไขที่ถูกปฏิเสธ