DXHEROES Logo
Co děláme

/

AI Security & Governance — bezpečný vývoj MCP, prompt injection a OWASP pro LLM

Cowork máte nasazený a teď před vámi stojí otázka „kdo to bude schvalovat, jak to budeme auditovat, co když to někdo zneužije?“. WS3 vám na konkrétních ukázkách dá odpovědi.

Pro koho je to určené

Pro firmy, které už mají Cowork (nebo Copilot) napojený na nějaký systém a teď řeší governance a bezpečnost. Ideální skupina 8–15 lidí:

  • Security architekti — schvalují MCP konektory.
  • CIO / CTO — governance dokument bude potřebovat podporu vedení.
  • Člověk odpovědný za compliance nebo governance (banky, telco, veřejný sektor).
  • Vývojáři, kteří budou psát vlastní MCP servery — pro odpolední Track 2.
  • Interní auditor nebo DPO, pokud řešíte GDPR.

Co si odnesete

  • Praktické ukázky prompt injection v několika podobách — vy sami si je nastražíte a vyzkoušíte.
  • Návrh auditního procesu pro vaši organizaci — kdo schvaluje, co se loguje, jak řešíte incident.
  • Vlastní bezpečný MCP server (Track 2) — funkční prototyp s autentizací, omezením rozsahu, logováním.
  • Šablonu governance dokumentu 1–3 stránky, kterou si lidé reálně přečtou.
  • Mapu rizik napojenou na OWASP Top 10 pro LLM a MCP specifika (tool poisoning, scope creep).

Co se v něm děje

Dopoledne (všichni společně):

  • Demo bezpečnostních rizik naživo. Prompt injection přes e-mail, fotku, PDF, GitHub issue.
  • OWASP Top 10 pro LLM + MCP specifická rizika.
  • Praktické cvičení: zaútočíte na MCP server a zevnitř uvidíte, co je třeba hlídat.
  • Cvičení: návrh auditního procesu pro vaši firmu.

Odpoledne (dva paralelní tracky):

  • Track 1 (governance): návrh agentické infrastruktury, sepsání governance dokumentu, postup při incidentu.
  • Track 2 (vývoj): anatomie MCP, praktické napsání vlastního bezpečného MCP serveru s autentizací, omezením rozsahu, logováním a rate limitingem.

Závěr: Track 1 prezentuje governance, Track 2 prezentuje MCP server a společně projdeme, jak obě části fungují dohromady.

Detaily

  • Formát: na vyžádání, dodáváme vždy pro jednu firmu. Veřejné termíny vypisujeme nárazově.
  • Max. účastníků: 15
  • Místo: Applifting Meetup Space, Praha — Karlín. Privátní běh u vás možný.
  • Cena: 16 000 Kč / účastník (bez DPH)

Návaznost

WS3 navazuje na WS2 (Cowork & Interní infrastruktura). Bez praktické zkušenosti s Cowork / MCP je WS3 příliš abstraktní. Po WS3 firmy často pokračují systematickým nasazením — MCP Gateway Enterprise.

Chcete tento trénink pro svůj tým?

Každý trénink děláme na míru. Řekněte nám o vašem týmu a my se ozveme s návrhem, jak by trénink vypadal přesně pro vás.

Chcete být o krok napřed?

Nenechte si utéct naše nejlepší postřehy. Žádný spam, jen praktické analýzy, pozvánky na exkluzivní eventy a shrnutí podcastů přímo do vaší schránky.