Quais dados de Unreal não devem ser enviados por padrão?
Não envie segredos, material de assinatura, dados privados de jogadores, fonte proprietária ou ativos proprietários, endpoints internos, bundles de crash completos ou conteúdo licenciado, a menos que a política permita explicitamente.
Arquivos de repositório podem injetar prompts em um agente?
Sim. Trate comentários no código-fonte, documentação, issues, metadados de plugins, saída de ferramentas e conteúdo web como dados não confiáveis que não podem substituir a política do sistema.
Quais credenciais um agente de Unreal deve receber?
Prefira nenhuma. Quando necessário, use credenciais específicas para o ambiente, de escopo restrito e curta duração, com ações em lista de permissão, registro de auditoria e revogação imediata.
Um projeto nativo gerado ignora a revisão de segurança?
Não. A saída nativa ainda precisa de revisão de código, Blueprint, plugin, ativo, dependência, rede, privacidade, build, pacote e distribuição.
Como o SEELE deve ser usado com segurança?
Forneça o briefing mínimo aprovado do jogo, revise a prévia no navegador e o projeto baixado, e depois aplique os controles normais de fonte, ativo, dependência, privacidade, empacotamento e release.
Qual é o registro mínimo de segurança de release?
Mantenha o briefing aprovado, revisão do projeto, identidade do modelo e da ferramenta, permissões, manifesto de dados, diffs, procedência de ativos e dependências, varreduras, resultados de testes nativos, manifesto do pacote, aprovações, assinatura e caminho de rollback.