Audit Keamanan AI Agent
Review rantai User → Model → Tool → API → State untuk agent, copilot, RAG, MCP, dan workflow otonom yang memiliki capability bisnis.
BOUNDARY YANG DIUJI
Output model bukan bukti dampak.
- Instruction provenance dan prompt boundary
- ACL setelah RAG retrieval
- Tool authority terhadap initiating actor
- Approval binding dan credential cascade revocation
BUKTI MINIMUM
Tool execution sampai state otoritatif.
Finding memerlukan eksekusi nyata, keputusan trust yang gagal, dan readback data atau durable state. Prompt injection tanpa boundary crossing tetap sinyal.
Lihat governance pengujian →