Статьи

Архитектура Zero-Trust: Облачные машины с агентами не содержат ключей и секретов

Среда исполнения сгенерированного кода полностью изолирована от базы данных и мастер-ключей. При выходе агента из контейнера он не найдет учетных данных для кражи.

Агент, покинувший пределы контейнера, не должен найти ничего ценного. Мы разделили систему так, чтобы среда исполнения не имела доступа к конфиденциальным данным.

A locked boundary. The database and the key stand on the control side; the sandbox holds only agents and a working tree.controlsandboxdatabasekeynever crosses/workspace
Все криптографические операции сосредоточены на одной стороне. На другой — только агенты и код.

Две роли для надежной изоляции

Аутентификация работает с базой в закрытой сети. Исполнение кода моделей происходит изолированно.

Проверки прав реализованы в виде чистых детерминированных функций.

export function checkFrame(access: ConnectionAccess, frame: ClientMsg["type"]): AccessCheck

Минимизация данных на интерфейсах

Методы исполнителя возвращают только имя и email, без парольных хешей.

Токены доступа к репозиториям запрашиваются по требованию и стираются после пуша.

Минимизация передаваемых данных — фундаментальное свойство безопасности.

Ролевая модель в едином бинарном файле

Роль sandbox работает без базы данных и отклоняет прямые веб-соединения.

export const ROLES = ["all", "control", "sandbox"] as const;

export function needsDatabase(role: Role): boolean {
  return role !== "sandbox";
}

export function servesBrowsers(role: Role): boolean {
  return role !== "sandbox";
}

Такое разделение надежно защищает пользовательские данные.

Изоляция среды исполнения рассмотрена в облачная песочница для ИИ-агентов, а замеры — в результаты тестов в облачных песочницах.

Прямые ответы

Где хранятся мои учетные данные GitHub?

В зашифрованном виде на панели управления. На машине с агентами нет ни базы, ни ключей.

Что будет доступно агенту при побеге из контейнера?

Только рабочие файлы проекта и разрешенные сетевые направления. Никаких аккаунтов или ключей.

Это надежнее обычной изоляции контейнеров?

Они дополняют друг друга: контейнер усложняет побег, а отсутствие секретов лишает его смысла.