Explicado

La máquina en la nube donde corren los agentes

Cada proyecto de Murmell corre en su propia máquina, separada de todas las demás, con un directorio de trabajo y nada más. No contiene base de datos ni clave de descifrado, así que un agente que saliera de su caja de arena no encontraría nada que llevarse.

Por qué una caja de arena

También se dice sandbox, y es la palabra que usa la mayoría de la documentación.

Un agente útil ejecuta comandos que él mismo ha escrito. Instalar un paquete, lanzar un script, abrir un puerto. Ninguna revisión humana pasa delante de cada uno de esos comandos, lo que significa que la única protección seria es el lugar donde se ejecutan.

De ahí la regla: la máquina que ejecuta el código no tiene nada interesante encima. Ni base de datos, ni clave de descifrado, ni credenciales de otro cliente. Un incidente en esa máquina cuesta la máquina.

Lo que contiene

El directorio del proyecto, los CLI de los agentes, y lo que los agentes instalan para trabajar. Las credenciales que conectas sirven a los agentes durante la sesión y no salen de ese perímetro.

El canvas, la sala y el tablero de reservas viven en otro lugar. Un agente que escribiera cualquier cosa en su disco no podría decidir quién tiene un archivo: el arbitraje no está en la máquina que controla.

Una máquina por proyecto

El aislamiento entre proyectos no es un ajuste, es la forma del producto. Cada canvas arranca su máquina, y dos proyectos nunca comparten un sistema de archivos. Es también lo que hace el entorno reproducible: el proyecto parte de una imagen conocida cada vez.

Y el código, al final

Se crea un repositorio privado junto con el proyecto, y el trabajo se envía ahí a lo largo de la sesión, con un último envío antes de destruir la máquina. Lo que conservas es un repositorio normal, en tu casa, legible sin Murmell. El desarrollo de una sesión.

Respuestas directas

¿Los proyectos comparten una máquina?

No. Un proyecto, una máquina. Dos clientes nunca se encuentran en el mismo sistema de archivos, y un agente que recorra el disco solo ve el directorio de su propio proyecto.

¿Qué queda cuando la máquina se destruye?

El repositorio privado del proyecto, enviado antes de la destrucción. La máquina es desechable por diseño: todo lo que debe sobrevivir ya está en un repositorio que te pertenece.

¿Puede un agente acceder a internet desde la máquina?

Sí, si no, no podría instalar dependencias ni hablar con el modelo. Es precisamente por eso que la máquina no contiene ningún secreto de infraestructura: el único contenido sensible que ve es el código del proyecto en curso.