Stateless Cloud Sandbox: AI Agent चलाने वाली मशीन में कोई Credentials नहीं होते
मॉडल कोड चलाने वाला वातावरण डेटाबेस और मास्टर की से पूरी तरह अलग है। यदि कोई एजेंट कंटेनर से बाहर भी आ जाए तो उसे चुराने के लिए कुछ नहीं मिलेगा।
कंटेनर से बाहर निकलने वाले किसी एजेंट को कोई गोपनीय चीज़ नहीं मिलनी चाहिए। इसलिए एक्ज़ीक्यूटर से DB कनेक्शन और की हटा दी गई हैं।
दो भूमिकाओं द्वारा सख्त अलगाव
प्रमाणीकरण प्राइवेट नेटवर्क में DB संभालता है और एक्ज़ीक्यूशन अलग रहकर मॉडल कोड चलाता है।
अधिकार जाँच बिना I/O वाले शुद्ध फ़ंक्शन के रूप में बनाई गई है।
export function checkFrame(access: ConnectionAccess, frame: ClientMsg["type"]): AccessCheckइंटरफ़ेस पर न्यूनतम डेटा शेयरिंग
एक्ज़ीक्यूटर को केवल नाम और ईमेल दिया जाता है, पासवर्ड हैश कभी नहीं भेजा जाता।
Git टोकन केवल ज़रूरत के समय मंगाया जाता है और पुश के तुरंत बाद मेमोरी से हटा दिया जाता है।
न्यूनतम डेटा प्रदर्शन मौलिक सुरक्षा का आधार है।
एकल बाइनरी में रोल आर्किटेक्चर
sandbox रोल बिना DB के चलता है और सीधे वेब कनेक्शन अस्वीकार करता है।
export const ROLES = ["all", "control", "sandbox"] as const;
export function needsDatabase(role: Role): boolean {
return role !== "sandbox";
}
export function servesBrowsers(role: Role): boolean {
return role !== "sandbox";
}यह उपयोगकर्ताओं के डेटा को हमेशा सुरक्षित रखता है।
सैंडबॉक्स आइसोलेशन AI एजेंटों के लिए क्लाउड सैंडबॉक्स में और व्यावहारिक निष्कर्ष क्लाउड सैंडबॉक्स परीक्षण अनुभव में उपलब्ध हैं।
सीधे जवाब
मेरे GitHub क्रेडेंशियल कहाँ सुरक्षित रहते हैं?
कंट्रोल प्लेन पर एन्क्रिप्टेड रहते हैं। एजेंट मशीन पर कोई डेटाबेस या की नहीं होती।
कंटेनर से बाहर निकलने पर एजेंट को क्या मिलेगा?
केवल प्रोजेक्ट डायरेक्टरी और अधिकृत नेटवर्क। कोई अकाउंट डेटा नहीं मिलेगा।
क्या यह सामान्य कंटेनर सुरक्षा से बेहतर है?
दोनों पूरक हैं: कंटेनर बाहर निकलने से रोकता है और सीक्रेट न होना किसी भी रिसाव के खतरे को समाप्त करता है।