feat(dane): mechanizm rekordów-pułapek (canary) — wykrywanie wycieku baz (DAN-26) #52
Reference in New Issue
Block a user
Delete Branch "feat/dan26-canary"
Deleting a branch is permanent. Although the deleted branch may continue to exist for a short time before it actually gets removed, it CANNOT be undone in most cases. Continue?
Zabezpieczenie detekcyjne (nie prewencyjne): kilka unikalnych, wiarygodnie
wyglądających rekordów-pułapek w bazach. Nie zmieniają interpretacji, ale jeśli
pojawią się w cudzej kopii — są dowodem pochodzenia, a przy wariancie na kopię
wskazują źródło wycieku.
Mechanizm (
services/data/app/canary.py)Pułapkę rozpoznajemy po markerze (unikalny ciąg z ENV
CANARY_MARKERS,nieobecny w realnych danych).
screen(rows, query_value):/search),więc nie dotrą wyżej ani do promptu LLM (LOG-30), niezależnie od dostawcy
(Excel/SQL);
horoskopu) →
warning.Bez
CANARY_MARKERS— przezroczyste, zero kosztu dla normalnego ruchu.Poza kodem (krok właściciela)
Rejestr wariant → kopia (traitor tracing) i wstrzyknięcie do realnych baz
robi właściciel — nie ruszamy kupionych plików automatycznie. Pełna instrukcja:
docs/canary-registry.md(konfiguracja per wdrożenie,rejestr, granice — canary nie wykrywa retencji treści u dostawcy LLM, od tego jest
LOG-32 + ZDR).
Weryfikacja
Mechanizm zbudowany i przetestowany na syntetycznych pułapkach. Testy: +7
(przezroczystość bez markerów, odsiewanie, tripwire, marker w dowolnym polu,
endpoint odsiewa przed zwrotem). Pierwsze testy w usłudze
data.Domyka mechanizm DAN-26 (injekcja/rejestr = ops). Dalej „czysto": PRE-17
(konta+audyt), PRE-09/DAN-15 (przegląd baz NFS + toggle).