Articoli

Architettura Zero-Trust: La macchina cloud che esegue gli agenti non custodisce credenziali

La parte del server che esegue codice generato da modelli è fisicamente isolata da database e chiavi crittografiche. Un eventuale escape dal container non troverebbe credenziali da sottrarre.

Un agente che evade dal container non deve trovare nulla di valore. Abbiamo diviso il sistema affinché l’esecutore non abbia accesso a informazioni riservate.

A locked boundary. The database and the key stand on the control side; the sandbox holds only agents and a working tree.controlsandboxdatabasekeynever crosses/workspace
Tutti i componenti crittografici risiedono su un lato. Sull’altro solo gli agenti e il codice.

Due ruoli per un isolamento invalicabile

L’autenticazione gestisce il database su rete privata interna. L’esecutore fa girare codice non fidato in isolamento.

Le verifiche di accesso sono implementate come funzioni pure deterministiche.

export function checkFrame(access: ConnectionAccess, frame: ClientMsg["type"]): AccessCheck

Minimizzazione dei privilegi alle interfacce

I metodi esposti all’esecutore trasmettono solo i dati minimi indispensabili.

I token di accesso a GitHub vengono richiesti al bisogno ed eliminati subito dopo il push.

La restrizione dei dati è una proprietà di sicurezza fondamentale.

Architettura a ruoli su singolo binario

Il ruolo sandbox opera senza database e rifiuta connessioni web dirette.

export const ROLES = ["all", "control", "sandbox"] as const;

export function needsDatabase(role: Role): boolean {
  return role !== "sandbox";
}

export function servesBrowsers(role: Role): boolean {
  return role !== "sandbox";
}

Questa separazione protegge costantemente i dati degli utenti.

L’isolamento dei processi è trattato in una sandbox cloud per agenti IA, e i test sul campo in scoperte sulle sandbox cloud.

Risposte dirette

Dove vengono custodite le mie credenziali GitHub?

Crittografate nel piano di controllo. La macchina di esecuzione non ha database né chiavi.

Cosa potrebbe raggiungere un agente che evade dal container?

Solo la cartella di progetto e le uscite di rete consentite, nessun dato di account o chiave master.

È più sicuro dell’isolamento via container?

Sono misure complementari: il container riduce il rischio di fuga, l’assenza di segreti annulla il valore della fuga stessa.