Welche Unreal-Daten sollten standardmäßig nicht gesendet werden?
Übermitteln Sie keine Geheimnisse, Signierungsmaterial, private Spielerdaten, proprietären Quellcode oder Assets, interne Endpunkte, vollständige Absturz-Bündel oder lizenzierten Inhalt, sofern dies nicht ausdrücklich durch Richtlinien erlaubt ist.
Können Repository-Dateien einen Agenten zur Prompt-Injektion nutzen?
Ja. Behandeln Sie Quellkommentare, Dokumente, Tickets, Plugin-Metadaten, Tool-Ausgaben und Webinhalte als unvertrauenswürdige Daten, die keine Systemrichtlinie überstimmen dürfen.
Welche Anmeldeinformationen sollte ein Unreal-Agent erhalten?
Bevorzuge keine. Nutze bei Bedarf eng begrenzte, kurzlebige, umgebungsspezifische Anmeldedaten mit allowlisted Aktionen, Protokollierung und sofortiger Widerrufbarkeit.
Umgeht ein generiertes natives Projekt die Sicherheitsprüfung?
Nein. Native Ausgaben benötigen weiterhin Code-, Blueprint-, Plugin-, Asset-, Abhängigkeits-, Netzwerk-, Datenschutz-, Build-, Paketierungs- und Distributionsprüfung.
Wie sollte SEELE sicher eingesetzt werden?
Stellen Sie das minimale genehmigte Spiel-Briefing bereit, prüfen Sie die Browser-Vorschau und das heruntergeladene Projekt und wenden Sie anschließend die üblichen Kontrollen für Quelle, Assets, Abhängigkeiten, Datenschutz, Packaging und Veröffentlichung an.
Was ist der minimale Sicherheitsnachweis für eine Freigabe?
Bewahren Sie das genehmigte Briefing, die Quellrevision, Modell- und Tool-Identität, Berechtigungen, Datenmanifest, Diffs, Asset- und Abhängigkeits-Herkunft, Scans, native Testergebnisse, Paketmanifest, Freigaben, Signierung und Rollback-Pfad auf.