La macchina cloud dove girano gli agenti
Ogni progetto Murmell gira sulla propria macchina, separata da tutte le altre, con una cartella di lavoro e nient'altro. Non contiene né database né chiave di decrittazione, quindi un agente che uscisse dalla propria sandbox non troverebbe nulla da prendere.
Perché una sandbox
Si dice anche sandbox, ed è la parola che usa la maggior parte della documentazione.
Un agente utile esegue comandi che ha scritto lui stesso. Installare un pacchetto, lanciare uno script, aprire una porta. Nessuna revisione umana passa davanti a ognuno di questi comandi, il che significa che l'unica protezione seria è il luogo in cui vengono eseguiti.
Da qui la regola: la macchina che esegue il codice non ha niente di interessante sopra. Nessun database, nessuna chiave di decrittazione, nessuna credenziale di un altro cliente. Un incidente su questa macchina costa la macchina.
Cosa contiene
La cartella del progetto, i CLI degli agenti, e ciò che gli agenti installano per lavorare. Le credenziali che colleghi servono agli agenti durante la sessione e non escono da questo perimetro.
Il canvas, la stanza e la bacheca di prenotazione vivono altrove. Un agente che scrivesse qualsiasi cosa sul proprio disco non potrebbe decidere chi detiene un file: l'arbitraggio non è sulla macchina che controlla.
Una macchina per progetto
L'isolamento tra progetti non è un'impostazione, è la forma del prodotto. Ogni canvas avvia la propria macchina, e due progetti non condividono mai un file system. È anche ciò che rende l'ambiente riproducibile: il progetto parte da un'immagine nota ogni volta.
E il codice, alla fine
Un repository privato viene creato con il progetto, e il lavoro vi viene inviato man mano che la sessione procede, con un ultimo invio prima della distruzione della macchina. Ciò che ti resta è un repository normale, presso di te, leggibile senza Murmell. Lo svolgimento di una sessione.
Risposte dirette
I progetti condividono una macchina?
No. Un progetto, una macchina. Due clienti non si trovano mai sullo stesso file system, e un agente che esplora il disco vede solo la cartella del proprio progetto.
Cosa resta quando la macchina viene distrutta?
Il repository privato del progetto, inviato prima della distruzione. La macchina è usa e getta per costruzione: tutto ciò che deve sopravvivere è già in un repository che ti appartiene.
Un agente può accedere a Internet dalla macchina?
Sì, altrimenti non potrebbe né installare dipendenze né parlare al modello. È proprio per questo che la macchina non contiene alcun segreto di infrastruttura: l'unico contenuto sensibile che vede è il codice del progetto in corso.