¿Qué datos de Unreal no deberían enviarse por defecto?
No envíes secretos, material de firma, datos privados de jugadores, código o activos propietarios, endpoints internos, paquetes de fallos completos o contenido con licencia a menos que la política lo permita explícitamente.
¿Pueden los archivos del repositorio inyectar instrucciones a un agente?
Sí. Trate los comentarios de código fuente, documentación, issues, metadatos de complementos, salida de herramientas y contenido web como datos no confiables que no pueden sobrescribir la política del sistema.
¿Qué credenciales debe recibir un agente de Unreal?
Preferir ninguna. Cuando sea necesario, usar credenciales de alcance restringido, de corta duración y específicas del entorno, con acciones permitidas, registro y revocación inmediata.
¿Un proyecto nativo generado evita la revisión de seguridad?
No. La salida nativa sigue necesitando revisión de código, Blueprint, complementos, activos, dependencias, red, privacidad, compilación, empaquetado y distribución.
¿Cómo debe usarse SEELE de forma segura?
Proporcione el brief de juego aprobado mínimo, revise la vista previa del navegador y el proyecto descargado, y luego aplique los controles normales de origen, activos, dependencias, privacidad, empaquetado y lanzamiento.
¿Cuál es el mínimo registro de seguridad para lanzar?
Conserve el brief aprobado, la revisión de origen, la identidad del modelo y la herramienta, permisos, manifiesto de datos, diferencias, procedencia de activos y dependencias, escaneos, resultados de pruebas nativas, manifiesto de paquetes, aprobaciones, firmas y ruta de reversión.