AI dla admina. Agent AI – czyli bot helpdeskowy pod kontrolą: n8n, Confluence oraz firewall i proxy

Szkolenie online, na żywo, z dostępem do nagrania na zawsze.

Data szkolenia: 3.09.2026 r.

  • I termin: 10:00

  • II termin: 19:00

Agent nie powinien mieć swobodnego dostępu do Internetu

Bot helpdeskowy, który zmniejszy liczbę zapytań do administratora i poprawi ich jakość? Żaden problem, da się zrobić za pomocą narzędzi AI, i to całkiem dobrze. Ale jak to zrobić z głową żeby przy okazji nie narazić organizacji na cyber incydent?

Wewnętrzny portal helpdeskowy działa za VPN-em. Pracownik wpisuje pytanie, n8n pobiera potrzebne informacje z Confluence, a bot zwraca zwięzłą odpowiedź wraz z linkami do źródeł. Prosty i przydatny mechanizm do obsługi zgłoszeń.

Do momentu, w którym zapytamy:

  • do jakich danych naprawdę ma dostęp agent,

  • gdzie znajdują się tokeny i klucze API,

  • czy bot może połączyć się z dowolnym adresem,

  • czy da się nakłonić go do wysłania danych przez HTTP, HTTPS albo DNS,

  • co się stanie po udanym prompt injection.

Instrukcja systemowa „nie wysyłaj danych” nie jest zabezpieczeniem ani sandboxem.

Podczas szkolenia pokażemy, jak ograniczać agenta na poziomie infrastruktury, sieci, tożsamości i uprawnień – tak aby nawet błędna decyzja modelu nie oznaczała automatycznie dostępu do całej dokumentacji, wszystkich firmowych sekretów i całego Internetu.

Jeden bot, kilka warstw zabezpieczeń

Pokażemy realistyczny scenariusz: wewnętrzny bot helpdeskowy, dostępny tylko z sieci firmowej, który odpowiada na pytania w oparciu o dokumentację w Confluence i podaje linki do wykorzystanych stron.

Cała logika działa lokalnie w n8n. Bot korzysta z konta technicznego z dostępem wyłącznie do odczytu jednej wskazanej przestrzeni, a token do Confluence nigdy nie trafia do przeglądarki ani do modelu.

Klucz do modelu (tutaj: Anthropic) trzymamy wyłącznie w lokalnej bramie LiteLLM. Agent dostaje osobny klucz do tej bramy, ograniczony do konkretnego modelu, budżetu, limitu zapytań i czasu ważności. Wyciek takiego klucza nie ujawnia klucza dostawcy, można go natychmiast unieważnić, a jego użycie widać w logach.

Dostęp do sieci również nie opiera się na dobrej woli agenta. Ruch wychodzący przechodzi przez proxy z allowlistą, firewall blokuje bezpośrednie wyjście do Internetu, a DNS jest ograniczony tak, by nie stał się dodatkowym kanałem komunikacji.

Na koniec skonfrontujemy to podejście z gotowymi sandboxami typu nono.sh czy Fence, które ograniczają procesowi dostęp do sieci, plików i zasobów systemu. Sprawdzimy, gdzie takie narzędzie realnie uzupełnia firewall i proxy, a gdzie nie zastąpi poprawnie zaprojektowanych uprawnień.

Czego dowiesz się podczas szkolenia?

Po 90 minutach będziesz wiedzieć:

  • w jaki sposób uruchomić firmowego bota korzystającego z wewnętrznej dokumentacji bez ryzyka wycieku danych z organizacji,

  • gdzie trzymać klucze do modeli, żeby ich wyciek nie oznaczał utraty kontroli nad kosztami i dostępem,

  • jak realnie ograniczyć agentowi dostęp do sieci, zamiast liczyć na to, że sam się powstrzyma,

  • kiedy sandbox wystarcza, a kiedy potrzebne są dobrze ustawione uprawnienia,

  • jak wykorzystać gotowe sandboxy (np. nono.sh lub Fence) jako dodatkową warstwę izolacji,

  • jak sprawdzić w praktyce, czy zastosowane ograniczenia rzeczywiście działają.

Pokażemy również konfrontację klasycznego podejścia z gotowymi rozwiązaniami typu: nono.sh lub Fence – narzędziami ograniczającymi procesowi dostęp do sieci, plików i innych zasobów systemu. Sprawdzimy, gdzie sandbox tego typu uzupełnia firewall i proxy, a gdzie nie zastąpi poprawnie zaprojektowanych uprawnień.

Agenda

Wprowadzenie: System prompt nie jest zabezpieczeniem

  • architektura bota i przepływ danych,

  • zagrożenia wynikające z nadmiarowych uprawnień,

  • prompt injection, SSRF, wyciek sekretów i niekontrolowany egress.

Demo 1: Działający bot helpdeskowy

  • bot i proces obsługi w n8n,

  • pobieranie danych z wybranej przestrzeni Confluence,

  • odpowiedź wraz z linkami do źródeł,

  • zachowanie bota, gdy dokumentacja nie zawiera odpowiedzi.

Demo 2: Tożsamość, tokeny i LiteLLM

  • dedykowane konto tylko do odczytu,

  • przechowywanie tokenów poza frontendem i kontekstem modelu,

  • lokalny LiteLLM jako jedyne miejsce przechowywania klucza Anthropic,

  • osobny klucz LiteLLM dla agenta,

  • limity modeli, kosztów, zapytań i czas ważności,

  • logowanie, rotacja i unieważnianie kluczy.

Demo 3: Agent bez swobodnego wyjścia do Internetu

  • wdrożenie forward proxy do kontroli ruchu sieciowego agenta,

  • allowlista zatwierdzonych usług i portów,

  • firewall blokujący bezpośredni egress,

  • ograniczenie DNS, IPv6, DoH i DoT,

  • próby połączenia z niedozwoloną domeną oraz adresem IP,

  • analiza zaakceptowanych i zablokowanych połączeń.

Demo 4: nono.sh lub Fence kontra agent

  • ograniczenie dostępu do sieci i systemu plików,

  • porównanie sandboxa z kontrolami sieciowymi,

  • test złośliwej instrukcji i próby wycieku danych,

  • defense in depth: które zabezpieczenie zatrzymuje konkretny scenariusz?

Podsumowanie i Q&A na żywo

Dla kogo jest to szkolenie?

Szkolenie jest przeznaczone dla:

  • administratorów IT, systemów i sieci,

  • specjalistów helpdesk i IT support,

  • administratorów Confluence i n8n,

  • DevOpsów, SRE i osób automatyzujących procesy,

  • specjalistów bezpieczeństwa i blue teamów,

  • osób wdrażających chatboty, RAG i wewnętrznych agentów AI,

  • managerów IT i bezpieczeństwa odpowiedzialnych za wykorzystanie AI w organizacji.

Nie musisz programować ani znać n8n, LiteLLM, Squida, nono.sh czy Fence. Wystarczy podstawowa znajomość koncepcji API, HTTP, DNS, VPN i firewalla.

Co zawiera cena szkolenia?

  • dostęp do szkolenia na żywo,

  • dostęp do nagrania na zawsze,

  • możliwość zadawania pytań podczas Q&A,

  • certyfikat ukończenia szkolenia w języku polskim i angielskim wraz z punktami CPE – dla osób, które kupią bilet z certyfikatem.

Przydatne informacje

  • Szkolenie prowadzone jest online, na żywo.
  • Czas trwania: ok. 90 minut.
  • Nie trzeba instalować dodatkowego oprogramowania ani posiadać własnego n8n, Confluence lub środowiska labowego. Pokaz bazuje na działającym, izolowanym środowisku demonstracyjnym. Bot pracuje w trybie read-only, nie edytuje dokumentacji i nie wykonuje operacji administracyjnych.

O prowadzących

Maciej Szymczak

Chief Information Security Officer (CISO) i trener w Securitum Szkolenia. Etyczny hacker. Człowiek, który mówi łatwo o rzeczach trudnych. Od 2010 roku zawodowo w IT, a hobbystycznie – resztę życia. Świetnie czuje się w systemach Linux, automatyzacji, analizie protokołów i sieci. Skuteczny pentester identyfikujący luki bezpieczeństwa w systemach IT, admin i trener. W pentestach od 2017 roku. Realizuje testy penetracyjne oraz projekty związane z bezpieczeństwem ofensywnym – od aplikacji webowych po infrastrukturę sieciową. Na co dzień łączy podejście techniczne z perspektywą zarządzania bezpieczeństwem w organizacji.

Prelegent na MEGA Sekurak Hacking Party; prowadzi również szkolenia w ramach Sekurak.Academy oraz Akademii NIS2/KSC2 od sekuraka. Posiadacz certyfikatów CEH i CompTIA Security+.

W Internecie udziela się w serwisie LinkedIn, a także na blogu.

Tomasz Turba

Specjalista ds. bezpieczeństwa. Autor kilkunastu innowacyjnych szkoleń o tematyce cyberbezpieczeństwa, AI oraz OSINT, a także wielokrotny laureat nagród za publikacje poświęcone bezpieczeństwu IT. Ma dziesięcioletnie doświadczenie praktyczno-naukowe z zakresu AI oraz przeszkolił w Polsce i za granicą już ponad 185 000 osób podczas szkoleń otwartych, zamkniętych i dedykowanych. Opublikował kilka istotnych artykułów naukowych, między innymi na temat nowego systemu scoringowego opartego na AI i punktacji zagrożeń CVSS. Jest również autorem polskiego wskaźnika badania stopnia wdrożenia AI w przedsiębiorstwach (PARP), a także opracował narzędzie do testowania bezpieczeństwa aplikacji (Fuzzer AI). Często udziela wywiadów na tematy związane z AI i cyberbezpieczeństwem. Redaktor w portalu sekurak.pl, konsultant ds. bezpieczeństwa i trener pracujący w Securitum. Prelegent podczas wielu konferencji związanych z ITsec, a przede wszystkim MEGA Sekurak Hacking Party oraz Sekurak Cyberstarter, Confidence, Infoshare, WDI. Jest także współautorem bestsellerów wydawanych przez Wydawnictwo Securitum: Wprowadzenie do bezpieczeństwa IT, t. 1 i 2 oraz redaktorem takich pozycji, jak: OSINT: Nowy wymiar poszukiwań w sieci czy Socjotechnika w praktyce. Triki i kruczki hackowania ludzi.

Marek Rzepecki

Zawodowy, etyczny hacker i pasjonat tematyki ofensywnego cyberbezpieczeństwa. Od 2018 roku związany zawodowo z Securitum; w branży IT security od ponad 10 lat. Zrealizował setki niezależnych audytów bezpieczeństwa aplikacji webowych i mobilnych, infrastruktur sieciowych dla największych polskich i zagranicznych firm.

Poza hackowaniem zajmuje się również przekazywaniem wiedzy związanej z cyberbezpieczeństwem. Prowadzi wysoce techniczne szkolenia zarówno z zakresu ofensywnego, jak i defensywnego bezpieczeństwa aplikacji webowych, infrastruktur sieciowych oraz aplikacji mobilnych, a także szkolenia dla osób nietechnicznych, poszerzające i aktualizujące wiedzę na temat cyberzagrożeń. 

Przeszkolił tysiące osób w Polsce i za granicą. Prelegent na konferencjach branżowych, między innymi Mega Sekurak Hacking Party, Confidence, OWASP Zurich Switzerland Chapter, a także autor materiałów edukacyjnych. Współautor książki wydanej przez Securitum Wydawnictwo: Wprowadzenie do bezpieczeństwa IT, t. 1

Posiadacz certyfikatu OSCP.

 

Prowadzący: Maciej Szymczak, Marek Rzepecki, Tomasz Turba

Bilet dla jednej osoby

Za darmo lub minimum 20,00 zł brutto
Płać ile chcesz!

Bilet z certyfikatem

39,00 zł netto + 23% VAT
47,97 zł brutto
Wystąpił nieoczekiwany błąd. Przeładuj 🗙