Чек-листНовое
кодовое словоНапарник

Запускаем OpenBot с раздельными доступами

Помогаем запустить ботов с разделёнными доступами и подтверждением чувствительных действий.

Первый запуск

  • Развернуть OpenBot по инструкции репозитория на своей или отдельной домашней машине.
  • Подключить модель и хранить её ключ в окружении.
  • Запустить одного бота на безобидной задаче без входа в аккаунты: сбор открытых данных или сортировка файлов в отдельной папке.
  • Убедиться, что бот завершил задачу результатом, а не только ответом в чате.

Разделить доступы

  • Создать отдельных ботов по областям работы: почта, соцсети, рабочие сервисы.
  • Проверить, что у каждого бота отдельные браузер и файлы: вход в одном не должен быть виден другому.
  • Не объединять у одного бота доступы разных областей без необходимости.

Оставить чувствительные действия человеку

  • При появлении формы входа остановить бота, ввести пароль и код двухфакторной проверки самостоятельно, затем вернуть управление в открытой сессии.
  • Проверить в журнале точку остановки и возврата управления. Не сохранять пароль в настройках бота.
  • Записать запреты на платежи, удаление и отправку данных наружу.
  • Поставить человеческое подтверждение на действия, которые нельзя откатить, и ограничить доступ к файлам отдельной папкой.
  • Проверить запрет тестовым запросом на недопустимое действие: бот должен остановиться.

Подходящие задачи: разбор почты по папкам, сбор данных со страниц, однотипные формы и выгрузка отчётов. Решения, где нужна ваша оценка, оставьте за собой.