
Чек-листНовое
кодовое словоНапарник
Запускаем OpenBot с раздельными доступами
Помогаем запустить ботов с разделёнными доступами и подтверждением чувствительных действий.
Первый запуск
- Развернуть OpenBot по инструкции репозитория на своей или отдельной домашней машине.
- Подключить модель и хранить её ключ в окружении.
- Запустить одного бота на безобидной задаче без входа в аккаунты: сбор открытых данных или сортировка файлов в отдельной папке.
- Убедиться, что бот завершил задачу результатом, а не только ответом в чате.
Разделить доступы
- Создать отдельных ботов по областям работы: почта, соцсети, рабочие сервисы.
- Проверить, что у каждого бота отдельные браузер и файлы: вход в одном не должен быть виден другому.
- Не объединять у одного бота доступы разных областей без необходимости.
Оставить чувствительные действия человеку
- При появлении формы входа остановить бота, ввести пароль и код двухфакторной проверки самостоятельно, затем вернуть управление в открытой сессии.
- Проверить в журнале точку остановки и возврата управления. Не сохранять пароль в настройках бота.
- Записать запреты на платежи, удаление и отправку данных наружу.
- Поставить человеческое подтверждение на действия, которые нельзя откатить, и ограничить доступ к файлам отдельной папкой.
- Проверить запрет тестовым запросом на недопустимое действие: бот должен остановиться.
Подходящие задачи: разбор почты по папкам, сбор данных со страниц, однотипные формы и выгрузка отчётов. Решения, где нужна ваша оценка, оставьте за собой.


