Artikel

Zero-Trust-Cloud-Sandbox: Ausführungsmaschinen speichern keine Zugangsdaten

Die Ausführungsumgebung für Modell-Code ist strikt von Datenbank und Hauptschlüsseln getrennt. Ein ausgebrochener Agent findet lediglich Projektdateien ohne sensible Zugangsdaten.

Ein Agent, der aus seinem Container ausbricht, darf nichts Lohnenswertes vorfinden. Daher besitzt die Ausführungsumgebung weder Datenbankzugriff noch Entschlüsselungsschlüssel.

A locked boundary. The database and the key stand on the control side; the sandbox holds only agents and a working tree.controlsandboxdatabasekeynever crosses/workspace
Alle sensiblen Entschlüsselungskomponenten stehen auf einer Seite, auf der anderen nur Agenten und Code.

Zwei getrennte Rollen für maximale Sicherheit

Die Authentifizierung verwaltet die Datenbank in einem privaten Netzwerk. Die Ausführung erfolgt isoliert davon.

Zugriffsentscheidungen sind als reine Funktionen ohne I/O realisiert.

export function checkFrame(access: ConnectionAccess, frame: ClientMsg["type"]): AccessCheck

Minimierung von Daten an Schnittstellen

Methoden zur Identitätsprüfung liefern nur Name und E-Mail, niemals Passworthashes.

Git-Zugriffstoken werden nur bei Bedarf geladen und sofort wieder aus dem Speicher verworfen.

Strikte Datenminimierung ist ein elementares Sicherheitsprinzip.

Rollenarchitektur in einem einzigen Binary

Die Rolle sandbox läuft ohne Datenbank und akzeptiert nur vom Control Plane weitergeleitete Verbindungen.

export const ROLES = ["all", "control", "sandbox"] as const;

export function needsDatabase(role: Role): boolean {
  return role !== "sandbox";
}

export function servesBrowsers(role: Role): boolean {
  return role !== "sandbox";
}

Dies schützt Benutzerdaten dauerhaft und zuverlässig.

Die Sicherheitsarchitektur wird in eine Cloud-Sandbox für KI-Agenten erklärt, die Messungen in Erkenntnisse aus Cloud-Sandboxes.

Direkte Antworten

Wo werden meine GitHub-Zugangsdaten gespeichert?

Verschlüsselt auf der Steuerungsebene. Die Ausführungsmaschine besitzt weder Datenbank noch Schlüssel.

Worauf hätte ein ausgebrochener Agent Zugriff?

Nur auf das lokale Projektverzeichnis und freigegebene Netzwerkziele. Keinerlei Zugriff auf Benutzerkonten.

Ist dies sicherer als normale Container-Isolation?

Sie ergänzen sich: Container erschweren den Ausbruch, die Architektur ohne Geheimnisse nimmt einem Ausbruch den Nutzen.