Skip to main content
Werken aan beveiliging met de agent ziet er hetzelfde uit als elk ander deel van het gesprek. De Macaly-agent past verstandige standaardwaarden toe en wat u inbrengt is context: om wat voor project het gaat, met welke gegevens het werkt en wat voor u belangrijk is. Hoe duidelijker uw project, hoe beter het resultaat.

Geef vroeg de context mee

Het nuttigste wat u kunt doen, is de agent vroeg vertellen wat voor project u maakt. Een paar zinnen context aan het begin leiden tot een sterker resultaat dan beveiligingsaanpassingen vragen nadat alles al gemaakt is. Wanneer u uw project beschrijft, vermeld dan of het gebruikersaccounts, persoonsgegevens of iets gevoeligs bevat. De agent houdt daar rekening mee in het hele project, van hoe de databasestructuur is opgebouwd tot hoe API-endpoints worden beschermd. “Zorg dat elke gebruiker alleen zijn eigen gegevens ziet” toevoegen nadat de app gemaakt is, betekent vaak dat bestaand werk moet worden aangepast. Door dit vooraf te vermelden, ontwerpt de agent de app vanaf het begin op die manier. Voorbeelden van nuttige context:
Het derde voorbeeld is net zo nuttig als de eerste twee. Het vertelt de agent dat uitgebreide toegangscontrole niet nodig is, waardoor het project eenvoudig blijft.

Wanneer u de agent meer context geeft

Voor een eenvoudige site zonder accounts of externe integraties dekken de standaardwaarden van het platform meestal wat u nodig hebt. Een korte prompt is genoeg. Een uitgebreidere openingsprompt helpt wanneer uw project iets van het volgende bevat:
  • Gebruikersaccounts en persoonsgegevens
  • Verschillende rechtenniveaus (zoals admin en lid)
  • Gevoelige bedrijfsgegevens in interne tools
  • Openbare API’s of open inzendformulieren
In deze gevallen besparen een paar extra zinnen in uw eerste prompt u later iteraties.
Wat geldt als persoonsgegeven? Alles waarmee iemand geïdentificeerd kan worden: naam, e-mailadres, telefoonnummer, adres, IP-adres, foto. Gevoelige gegevens gaan een stap verder: gezondheidsinformatie, financiële gegevens, privéberichten of alles wat met kinderen te maken heeft. Als uw project een van beide gaat opslaan, helpt het om dat in uw eerste prompt te vermelden, zodat de agent de zaken passend kan inrichten.

Gedrag verfijnen tijdens het bouwen

Naarmate uw project groeit, wilt u misschien specifieke dingen aanpassen. De agent kan invoervalidatie, limieten, op rollen gebaseerde toegang, welke gegevens naar de pagina worden gestuurd en vergelijkbaar gedrag verfijnen. U hebt geen technische termen nodig, beschrijf gewoon in eenvoudige taal wat u wilt. Een paar voorbeelden:
De agent vangt de bedoeling op en past die toe waar het ertoe doet.

Als u de context niet vroeg hebt meegegeven

Als u al iets gemaakt hebt en er nog eens goed naar wilt kijken voordat u het met echte gebruikers deelt, is dat prima. De agent kan bekijken wat er staat en verbeteringen voorstellen zonder dat u opnieuw hoeft te beginnen. Een paar prompts die voor zo’n review goed werken:
De agent bekijkt hoe toegang, gegevensverwerking en integraties zijn ingericht en legt uit wat aanpassing zou kunnen gebruiken. Daarna besluit u zelf wat u doorvoert.

Specifieke punten met de agent doorlopen

U kunt de agent op elk moment vragen uit te leggen hoe iets in uw project werkt. Een paar prompts die meestal heldere antwoorden opleveren:
Als u niet zeker weet of iets in uw project goed zit, beschrijf uw zorg dan gewoon in eenvoudige woorden aan de agent. Hij kijkt naar de relevante delen en legt of uit wat er staat, of stelt voor wat te wijzigen. Er zijn geen verkeerde vragen, en vragen gaat sneller dan gokken. Voor achtergrond bij wat Macaly op platformniveau afhandelt, zie het Overzicht beveiliging. Voor specifieke gevallen kunt u contact opnemen via support@macaly.com.