Uden for grænsen
Codex / Claude Code
Forstår opgaven gennem de skills, vi installerer. Har ingen direkte adgang til databasen.
Codex og Claude Code hos CSL
Data ligger i en . Codex og Claude Code har ingen direkte adgang. CSL MCP Server afgør, hvad der må komme tilbage.
Adgang og konsekvens
Første gang man giver Claude Code eller Codex lov til at læse filer, kalde integrationer og køre kommandoer, sker der noget. Den holder op med at foreslå næste skridt og begynder at tage dem. En opgave, der før krævede fem runder frem og tilbage, bliver løst i ét hug. Det er hele pointen med at bygge agenter i stedet for at chatte.
Den samme adgang afgør bare også, hvor stor en fejl kan nå at blive. Når agenten kan læse, skrive og kalde, kan en misforståelse forlade samtalen og lande et sted, hvor den bliver til data. Den henter oplysninger, den ikke burde se. Den opdaterer et felt, ingen havde bedt om. Den sender noget af sted. Og det er sjældent, fordi modellen vil noget ondt — den vil gerne hjælpe, og hjælpsomhed er en overraskende effektiv måde at rydde en tabel på.
Derfor er »husk nu at være forsigtig« i systemprompten ikke en sikkerhedsmekanisme. Det er en venlig opfordring, og den bliver fulgt lige indtil den ikke bliver det. Vi er glade for opfordringer. Vi tør bare ikke bygge adgangen til et lønsystem baseret på dem.
Så vi behandler adgang som en del af arkitekturen, på linje med datamodellen. Agenten får ikke hovednøglen til hele bygningen, men nøgler til de rum, opgaven faktisk handler om. Vi skelner mellem medarbejderens identitet og agentens mandat. Vi udleverer kun de felter, opgaven kræver — ikke hele rækken, fordi den nu engang lå der. Politikken håndhæves på serveren, før der læses data eller udføres en handling, og ikke i en instruktion, modellen selv skal huske.
Det giver os et mere afgrænset arbejdsmiljø, hvor følsomme oplysninger ikke automatisk bliver en del af agentens kontekst, blot fordi de findes i vores systemer.
Nedenfor viser vi, hvordan den grænse ser ud i CSL’s egen platform.
Uden for grænsen
1Forstår opgaven gennem de skills, vi installerer. Har ingen direkte adgang til databasen.
Sikkerhedsgrænsen
2Kontrollerer identitet, rolle, kundepolitik og værktøj, før data læses eller en handling udføres.
Inden for grænsen
3Neo4j ligger på LUKS2-krypteret storage og kan kun nås fra den centrale service.
Agenten modtager den tilladte kontekst, et dokument eller en begrænset kvittering – aldrig database- eller integrationscredentials.