Propozycje nagród i głosowanie zespołu
Połóż kwotę na stole, zanim stanie się pieniędzmi — jak działają propozycje, głosowanie w ciemno i na bieżąco, kwoty alternatywne i zmiany propozycji oraz dlaczego badacz niczego z tego nie widzi.
Dlaczego to ważne
Zatwierdzenie nagrody jest nieodwracalne. Badacz dostaje e-mail, w księdze finansowej powstaje trwały wpis, a rozbudzonych oczekiwań nie da się po cichu odkręcić. Mimo to w większości programów sama kwota rodzi się w dwie sekundy przed kliknięciem przycisku — a dyskusja, jeśli w ogóle była, zostaje w wątku na Slacku, którego za pół roku nikt nie odnajdzie.
Propozycja nagrody to ta liczba zapisana, zanim stanie się pieniędzmi. Zespół zabiera głos, sprzeciwy trafiają do zapisu razem z kwotą alternatywną, a samą kwotę można zmieniać i wycofać aż do chwili, w której administrator ją zatwierdzi. To, co zostaje na końcu, to nie tylko wypłata — to zapis tego, kto co zaproponował, kto się zgodził, kto się sprzeciwił i przy jakiej kwocie.
Propozycje nagród wymagają dodatku VDP Add-on, tak jak cała reszta obsługi nagród.
Badacz nigdy nie widzi propozycji
Na tej obietnicy opiera się cała funkcja, więc warto powiedzieć to wprost: propozycja jest wewnętrzna i nic z niej nigdy nie dociera do badacza.
Zaproponowanie kwoty, głosowanie nad nią, sprzeciw z niższą liczbą, zmiana propozycji ani jej całkowite wycofanie:
- Nie wysyła badaczowi żadnego e-maila
- Nie tworzy żadnego wpisu w portalu badacza — żadnej karty nagrody, żadnej zmiany statusu, żadnego monitu o dane do wypłaty
- Nie zapisuje niczego w księdze i nie rusza żadnych pieniędzy
- Nie przyznaje żadnej karmy
- Nie zmienia statusu zgłoszenia
Widok badacza zmienia się dopiero wtedy, gdy nagroda zostanie zatwierdzona. Do tego czasu możesz spierać się o kwotę otwarcie, przed własnym zespołem, nie rozbudzając oczekiwań, z których być może trzeba by się wycofać.
Propozycje nie trafiają też do niczego, co udostępniasz poza zespół. Zgłoszenie udostępnione partnerowi nie zawiera żadnych informacji o nagrodzie.
Gdzie znajdziesz propozycje
Zakładka Nagroda na stronie zgłoszenia to miejsce narady. Pojawia się dopiero wtedy, gdy zgłoszenie ma propozycję albo zatwierdzoną nagrodę — zespoły, które nigdy nie proponują, widzą dokładnie taki pasek zakładek jak do tej pory. Dopóki ktoś zalega z głosem, zakładka pokazuje licznik.
Krok 4 Nagroda w panelu kroków po prawej stronie zawiera krótkie podsumowanie: proponowaną kwotę, plakietkę Czeka na decyzję i link Przejrzyj i zdecyduj prowadzący do zakładki. Przycisku zatwierdzenia celowo w panelu nie ma — decyzja powinna zapadać obok materiału dowodowego.
Proponowanie kwoty
Zaproponować może każdy członek zespołu CSIRT, który ma dostęp do zgłoszenia. To nie jest czynność administracyjna: położenie kwoty na stole jest dokładnie tak samo rutynowe jak zapisanie oceny czy wysłanie wiadomości.
W kroku Nagroda w panelu po prawej wybierz Najpierw zaproponuj zespołowi i podaj:
| Pole | Wymagane | Opis |
|---|---|---|
| Kwota | Tak | Jaka Twoim zdaniem powinna być nagroda. Musi mieścić się w limicie nagrody dla tego zgłoszenia. |
| Uzasadnienie | Nie, ale je napisz | Dlaczego ta liczba. To właśnie czytają koledzy przed głosowaniem i to zostaje potem w zapisie. Powołaj się na ważność, wpływ, przedział z macierzy. |
Zanim zaczniesz, warto znać dwa ograniczenia:
- Zgłoszenie ma najwyżej jedną otwartą propozycję naraz. Kolejna propozycja zastępuje bieżącą (zobacz Zmianę propozycji poniżej).
- W programie z macierzą nagród zgłoszenie musi być najpierw ocenione. Propozycję ogranicza przedział macierzy dla ocenionego poziomu ważności, a zgłoszenie bez oceny nie ma policzalnego limitu. Kit odmawia przyjęcia propozycji, zamiast pozwolić Ci wystawić kwotę, której nigdy nie dałoby się zatwierdzić.
Nie otworzysz propozycji na zgłoszeniu odrzuconym, już opłaconym ani takim, które ma już zatwierdzoną nagrodę.
Głosowanie jest doradcze
Important
Zgoda zespołu nie jest bramką. Nie ma kworum, progu ani liczby głosów, która cokolwiek odblokowuje. Administrator CSIRT może zatwierdzić propozycję bez ani jednego głosu, przy wszystkich głosach na „nie” albo gdy połowa zespołu jeszcze się nie wypowiedziała. Wynik głosowania niczego nie blokuje i niczego nie autoryzuje.
To celowe — i dokładnie odwrotne niż w większości procesów zatwierdzania. Głosowanie ma informować osobę, która musi podjąć decyzję, i zostawiać zapis tego, co sądził zespół — a nie zbierać podpisy. Jeśli czekasz, aż głosy „zaświecą się na zielono” przed wypłatą, czekasz na coś, co nigdy nie nastąpi.
Panel mówi to wprost każdemu, kto może zatwierdzać: Głosowanie nigdy nie blokuje zatwierdzenia — nie ma kworum ani progu.
Zgoda i sprzeciw
Dwa przyciski: Zgadzam się i Sprzeciw.
Zgoda nie wymaga wyjaśnień. Sprzeciw wymaga kwoty alternatywnej — musisz powiedzieć, jaka nagroda byłaby Twoim zdaniem właściwa, a nie tylko że propozycja jest zła. Możesz też dodać opcjonalny powód.
Ta odrobina tarcia jest zamierzona. „Za dużo” ucina rozmowę i nie daje decydentowi nic nowego; „500 $, bo exploit wymaga uwierzytelnionej sesji” daje mu drugą liczbę do rozważenia. Sprzeciw staje się też użytecznym materiałem: Kit pokazuje kwoty alternatywne na wykresie rozkładu i liczy ich medianę, więc decydent od razu widzi, czy zespół skupia się tuż poniżej propozycji, czy jest rozrzucony po całym przedziale.
Kwoty alternatywne obowiązuje ten sam limit co samą propozycję. Nie zgłosisz sprzeciwu z liczbą, której nigdy nie dałoby się zatwierdzić.
Każda osoba ma jeden głos. Ponowne głosowanie zastępuje wcześniejsze stanowisko, zamiast dokładać drugie, a Wycofaj mój głos usuwa je całkowicie.
Wyniki w ciemno i na bieżąco
Kit domyślnie prowadzi głosowanie w ciemno (tryb blind). To, w którym trybie działa program, decyduje o tym, co widzisz, zanim zajmiesz stanowisko.
| W ciemno (domyślnie) | Na bieżąco | |
|---|---|---|
| Zanim zagłosujesz | Kwota, autor propozycji, uzasadnienie, sugerowany zakres z oceny oraz liczba zapieczętowanych odpowiedzi i osób, które jeszcze nie głosowały. Żadnych stanowisk, nazwisk ani kwot alternatywnych. | Wszystko — pełny wynik głosowania, stanowisko każdej osoby i każda kwota alternatywna. |
| Po oddaniu głosu | Wszystko. | Wszystko. |
Tryb w ciemno jest domyślny, bo to kierunek odwracalny. Zespół, któremu przeszkadza, przestawia jedno ustawienie; zespół, w którym pierwsza kwota alternatywna na ekranie niepostrzeżenie stała się punktem odniesienia, nigdy się o tym nie dowie. Gdy ktoś z autorytetem sprzeciwia się przy 500 $ i ta liczba jest widoczna, kolejne cztery głosy nie są już niezależnymi opiniami — to echo.
Kilka szczegółów, które mają znaczenie w praktyce:
- Wysłanie sprzeciwu odsłania wynik głosowania. Formularz sprzeciwu uprzedza o tym przed wysłaniem. Zgoda również go odsłania.
- Wycofanie głosu znów pieczętuje wynik. Nie da się podejrzeć, a potem wycofać do pozycji niewiedzy z zachowaniem informacji — ale panel wraca do stanu zapieczętowanego.
- Administratorzy programu są zwolnieni z pieczęci, gdy tylko ktoś zagłosował. Osoba, która może zatwierdzić nagrodę, czyta nastroje zespołu, żeby podjąć decyzję, a nie oddaje głosu, na który dałoby się wpłynąć — widzi więc wynik bez głosowania. Przy pustym wyniku zwolnienie nie obowiązuje, więc z zer na ekranie administratora nie da się wyczytać, że „nikt jeszcze nie zagłosował”.
- Pieczęć nigdy nie ukrywa, ile osób jeszcze nie zagłosowało. Licznik na zakładce i panel pokazują w obu trybach, ilu członków zespołu zalega z głosem. To przypomnienie, nie przeciek.
- Pieczęć obowiązuje wszędzie. Podsumowanie w panelu kroków, oś czasu zgłoszenia, odpowiedzi agenta AI i eksportowane dossier PDF stosują tę samą regułę — zapieczętowanego wyniku nie da się odczytać, wybierając inną drogę do niego.
Zmiana trybu
Widoczność głosów to ustawienie całego programu, nie pojedynczej propozycji. Znajdziesz je w Program Settings → Bounty Matrix, pod poziomami ważności — na tym samym ekranie, na którym ustalasz kwoty, o które toczy się głosowanie. Wybierz W ciemno albo Na bieżąco i zapisz zakładkę; wybór zostaje, a późniejsze zmiany poziomów go nie naruszają.
Tryb możesz też zmienić, prosząc podłączonego asystenta AI o rekonfigurację programu — „set my VDP program’s bounty vote visibility to live” — co przechodzi przez narzędzie konfiguracji opisane w Integracji z AI.
Tryb jest odczytywany na żywo, więc dotyczy także propozycji już otwartych. Przełączenie na „Na bieżąco” od razu odsłania każdy bieżący wynik, łącznie z propozycjami otwartymi jeszcze w trybie w ciemno. Powrót do trybu w ciemno znów pieczętuje je dla osób, które dotąd nie zagłosowały — choć oczywiście nie cofnie tego, co ktoś już przeczytał.
Zmiana propozycji i przejęcie kwoty alternatywnej
Każdy, kto może proponować, może też zmienić otwartą propozycję na inną kwotę (przycisk Zmień). Kit nie otwiera wtedy drugiej propozycji i nie wyrzuca tego, co zespół już powiedział.
Zamiast tego każdy głos oddany przy starej kwocie zostaje oznaczony jako wymagający ponownego głosu. Te głosy zostają na panelu i pokazują, co dana osoba powiedziała i przy jakiej kwocie — „Za przy 500 $ · teraz 1500 $ · wymaga ponownego głosu”. Nic nie znika. Osoby, których głosy straciły ważność, wracają na listę oczekujących, więc panel poprosi je o głos jeszcze raz.
Gdy wynik głosowania jest widoczny, przy każdym sprzeciwie znajduje się przycisk Przejmij, który zmienia propozycję wprost na tę kwotę alternatywną. Przejęcie czyni Cię autorem propozycji — kwota na stole jest teraz Twoja i to Ty jej bronisz. Unieważnia to wszystkie wcześniejsze głosy, dokładnie tak jak każda inna zmiana, a Kit prosi o potwierdzenie, zanim to zrobi.
Dwa inne zakończenia:
- Wycofaj zamyka propozycję bez nagrody. Oddane głosy zostają zachowane; narada po prostu się kończy.
- Zaproponowanie nowej kwoty, gdy jedna jest otwarta, oznacza starą jako zastąpioną, zamiast ją usuwać, i unieważnia jej głosy.
Zamknięte propozycje zostają na zakładce Nagroda wraz z wynikiem i autorem, a każda z nich pojawia się na osi czasu zgłoszenia.
Zatwierdzanie
Zatwierdzenie propozycji to moment, w którym w grę wchodzą pieniądze, więc obowiązuje tu ta sama bramka administratora co przy każdym innym zatwierdzeniu nagrody — te same osoby, które zawsze mogły zatwierdzać, i nikt nowy.
Przycisk wymienia kwotę, którą wypłaci (Zatwierdź 1500 $), a Kit prosi o potwierdzenie: badacz dostanie e-mail, kwota trafi do księgi — tego nie da się cofnąć. Dalej to już zwykłe zatwierdzenie nagrody: wpis w księdze, powiadomienie badacza, karma i proces wypłaty.
Jeśli między załadowaniem strony a kliknięciem zatwierdzenia ktoś zmieni propozycję, Kit odmówi nieaktualnego zatwierdzenia i powie, ile wynosi kwota teraz — zamiast wypłacić sumę, której nigdy nie było na Twoim ekranie.
Ścieżka bezpośrednia nadal istnieje
Danger
Bezpośrednie zatwierdzenie nagrody całkowicie omija naradę. Przycisk Approve Bounty na karcie nagrody zgłoszenia i na banerze triażu działa jak dotąd i pozostaje dostępny także wtedy, gdy propozycja jest otwarta. Jego użycie zatwierdza kwotę, którą wpiszesz — nie tę na stole — i po cichu oznacza otwartą propozycję jako zastąpioną, razem z głosami.
Nic tego nie blokuje — i przy oczywistym zgłoszeniu niskiej ważności za 100 $ pominięcie narady to słuszna decyzja. Oznacza to jednak, że propozycje są umową, której pilnuje Twój zespół, a nie mechanizmem, który Kit wymusza. Jeśli każda nagroda ma przechodzić przez zespół, musi to być zasada, której ludzie przestrzegają, a nie ustawienie do włączenia. To samo dotyczy asystenta AI: narzędzie bezpośredniego zatwierdzania pozostaje dla niego dostępne i nie ogląda się na propozycje.
Praca z asystentem AI
Naradę obsługują dwa narzędzia, oba na poziomie członka zespołu — może ich użyć asystent każdego członka CSIRT.
| Narzędzie | Co robi |
|---|---|
csirt_propose_bounty |
Kładzie kwotę na stole razem z uzasadnieniem. Niczego nie zatwierdza i nie wypłaca. |
csirt_vote_bounty_proposal |
Zapisuje zgodę albo sprzeciw samego użytkownika. Sprzeciw musi zawierać kwotę alternatywną. |
Oba respektują pieczęć trybu w ciemno. Odpowiedź zwraca propozycję tylko w takiej postaci, w jakiej wolno ją widzieć działającemu użytkownikowi, więc asystent pracujący na programie w ciemno, zanim jego użytkownik zagłosuje, nie zdradzi, jak głosowali koledzy — po prostu nie ma tej informacji.
Narzędzia do przyjęcia propozycji celowo nie ma. Przyjęcie propozycji jest zatwierdzeniem nagrody, a to ma już swoje dostępne dla agenta drzwi: csirt_approve_bounty — za bramką administratora i oznaczone jako nieodwracalne. Drugie drzwi dodałyby ryzyko, a nie możliwości. Przyjęcie odbywa się na zakładce Nagroda zgłoszenia i robi to człowiek.
Parametry znajdziesz w MCP Tools Reference.
W skrócie
- Ustal z zespołem, kiedy nagroda przechodzi przez propozycję: zawsze, powyżej pewnego progu czy tylko przy spornych zgłoszeniach — Kit tego nie wymusi
- Oceń zgłoszenie przed zaproponowaniem kwoty, żeby dało się policzyć limit z macierzy
- Napisz prawdziwe uzasadnienie — to nad nim głosuje zespół i to ono zostaje w zapisie
- Sprzeciwiaj się liczbą, nie narzekaniem; to kwota alternatywna czyni sprzeciw użytecznym
- Zostaw głosowanie w ciemno, chyba że masz konkretny powód, żeby celowo dać zespołowi wspólny punkt odniesienia
- Ustaw tryb raz, w Program Settings → Bounty Matrix — obowiązuje w całym programie i dotyczy także propozycji już otwartych
- Nie czekaj, aż głosy się zgodzą — nic się nie odblokuje, a administrator i tak musi zatwierdzić
- Po zmianie propozycji zajrzyj na panel jeszcze raz: głosy „wymaga ponownego głosu” oznaczają, że zespół nie wypowiedział się o bieżącej kwocie
Co dalej
- Nagrody i wypłaty — zatwierdzanie, proces wypłat, dokumenty podatkowe i księga finansowa
- Triaż zgłoszeń — tablica, wskaźniki SLA i ocena ważności
- Konfiguracja programu — poziomy macierzy nagród i pozostałe ustawienia programu