Bài tập Tuần 01 — Mô hình đe doạ agent
Cơ bản
Liệt kê 5 rủi ro khi agent chạy tool không sandbox.
Nâng cao
Xây mô hình đe doạ STRIDE cho một coding agent.
Thử thách
Thiết kế chính sách cho phép/chặn cho 10 tool phổ biến.
Nộp bài và rubric
Nộp báo cáo (sơ đồ/log) + script nếu có. Rubric 100 điểm: đúng chức năng 35; an toàn & pháp lý 25; chất lượng tài liệu/code 20; phân tích và bằng chứng chạy 20.
Pháp lý: chỉ phân tích/dựng sandbox trên hạ tầng của bạn hoặc mã nguồn mở. Không tấn công/thoát sandbox của người khác.