설명

에이전트가 실행되는 클라우드 머신

Murmell의 각 프로젝트는 다른 모든 프로젝트와 분리된 자체 머신에서 실행되며, 작업 디렉터리 하나 외에는 아무것도 없습니다. 데이터베이스도, 복호화 키도 없으므로, 에이전트가 샌드박스를 벗어나더라도 가져갈 것이 없습니다.

왜 샌드박스인가

대부분의 문서에서 쓰는 말도 샌드박스입니다.

쓸모 있는 에이전트는 자신이 직접 작성한 명령을 실행합니다. 패키지 설치, 스크립트 실행, 포트 열기. 이 명령 하나하나를 사람이 미리 검토하지 않으므로, 유일하게 확실한 보호책은 그 명령이 실행되는 장소입니다.

그래서 규칙은 이렇습니다. 코드를 실행하는 머신에는 흥미로운 것이 아무것도 없습니다. 데이터베이스도, 복호화 키도, 다른 고객의 자격 증명도 없습니다. 이 머신에서 생긴 사고는 그 머신만 잃는 것으로 끝납니다.

거기 들어 있는 것

프로젝트 디렉터리, 에이전트의 CLI, 그리고 에이전트가 작업을 위해 설치하는 것들입니다. 여러분이 연결하는 자격 증명은 세션 동안 에이전트가 쓰고, 이 경계를 벗어나지 않습니다.

캔버스, 방, 점유 보드는 다른 곳에서 실행됩니다. 자기 디스크에 무엇이든 쓸 수 있는 에이전트라도 누가 파일을 소유하는지는 결정할 수 없습니다. 그 판단은 에이전트가 통제하는 머신 위에 있지 않습니다.

프로젝트마다 머신 하나

프로젝트 간 격리는 설정값이 아니라 제품의 형태 자체입니다. 각 캔버스는 자체 머신을 시작하며, 두 프로젝트가 파일시스템을 공유하는 일은 결코 없습니다. 이는 또한 환경을 재현 가능하게 만드는 요인입니다. 프로젝트는 매번 알려진 이미지에서 시작합니다.

그리고 마지막에 남는 코드

비공개 저장소가 프로젝트와 함께 만들어지고, 작업은 세션이 진행되는 동안 그리로 푸시되며, 머신이 폐기되기 전에 마지막 푸시가 이루어집니다. 여러분이 얻는 것은 Murmell 없이도 읽을 수 있는, 여러분 소유의 평범한 저장소입니다. 세션이 진행되는 방식.

직접적인 답변

프로젝트들이 머신을 공유하나요?

아니요. 프로젝트 하나에 머신 하나입니다. 두 고객이 같은 파일시스템에서 마주치는 일은 없으며, 디스크를 뒤지는 에이전트는 자기 프로젝트의 디렉터리만 보게 됩니다.

머신이 폐기되면 무엇이 남나요?

폐기 전에 푸시된 프로젝트의 비공개 저장소입니다. 머신은 처음부터 일회용이며, 살아남아야 할 것은 이미 여러분이 소유한 저장소 안에 있습니다.

에이전트가 머신에서 인터넷에 접근할 수 있나요?

네, 그렇지 않으면 의존성을 설치할 수도 모델과 대화할 수도 없습니다. 바로 이 때문에 머신에 인프라 비밀 정보가 전혀 없습니다. 그 머신이 보는 유일한 민감 정보는 현재 진행 중인 프로젝트의 코드입니다.