ความปลอดภัย — สร้างมาสำหรับเอเจนต์ที่คุณไว้วางใจได้ไม่เต็มที่
คำถามด้านความปลอดภัยที่มีประโยชน์จริงเกี่ยวกับฟลีตเอเจนต์ไม่ใช่ “โมเดลปลอดภัยไหม” — แต่คือ: จากจุดที่เอเจนต์รัน อะไรเอื้อมถึงได้บ้าง และใครพิสูจน์ได้ในภายหลังว่าเกิดอะไรขึ้น Saphan Studio ถูกสร้างขึ้นรอบคำถามนั้น
ท่าทีของระบบ
โมเดลภัยคุกคาม อย่างตรงไปตรงมา
ฟลีตเอเจนต์ต่างจาก CI สามทาง: คำสั่งไม่เป็นที่รู้ล่วงหน้า เอเจนต์ถูกโน้มน้าวได้ด้วยข้อความใดก็ตามที่มันอ่าน และมันพากเพียรอย่างหวังดีในการหาทางอ้อมสิ่งกีดขวาง เอเจนต์จึงต้องถูกปฏิบัติเป็นสิ่งที่ไม่ถูกไว้วางใจแม้เมื่อมันไม่ได้ประสงค์ร้าย — ไม่มีผู้ขายรายใดสัญญาโมเดลที่โน้มน้าวไม่ได้ให้คุณได้ เพราะ prompt injection เป็นคุณสมบัติของวิธีที่ระบบเหล่านี้ทำงาน ไม่ใช่บั๊กที่รอแพตช์
อัตลักษณ์โดยไม่มี join token
เครื่องเข้าร่วมฟลีตด้วยการกระทำที่ชัดแจ้งของเจ้าของ — ไม่มี endpoint สำหรับลงทะเบียนและไม่มี join token ให้รั่วไหล กุญแจถูกสร้างบนเครื่องนั้นและไม่มีวันออกจากเครื่อง control plane เชื่อมต่อขาออกเท่านั้น: runner ไม่ถือ credential ไปหามันและไม่เปิดพอร์ตขาเข้าใด ๆ — บริการที่คุณโฮสต์อยู่บนโครงสร้างพื้นฐานของคุณเอง ในที่ที่ทีมปฏิบัติการของคุณเฝ้าดูอยู่แล้ว
ถูกจำกัดขอบเขต หรือไม่ก็ถูกปฏิเสธ
ทุกการรันถูกจำกัดขอบเขตที่ระดับระบบปฏิบัติการ โดยการเขียนถูกปฏิเสธเป็นค่าปริยาย — และบันทึกระบุว่าอะไรเป็นตัวบังคับใช้การจำกัดขอบเขตจริง ไม่ใช่สิ่งที่ถูกร้องขอ ข้อกล่าวอ้างนี้จึงเป็นสิ่งที่ทีมของคุณเองทำซ้ำเพื่อพิสูจน์ได้ เครื่องที่พิสูจน์ไม่ได้ว่าสามารถจำกัดขอบเขตการรันจะไม่ได้รับงานรัน: ปฏิเสธ ไม่มีวันเสื่อมถอยแบบเงียบ ๆ
Egress: นโยบายที่มีชื่อ หรือไม่มีเลย
การรันเข้าถึงเครือข่ายได้ผ่านประตูของมันเองเท่านั้น และประตูรับการเชื่อมต่อเฉพาะเมื่อนโยบายที่มีชื่ออนุญาตโฮสต์นั้นบนพอร์ตนั้น — “โฮสต์นี้ พอร์ตใดก็ได้” แม้แต่จะเขียนก็เขียนไม่ได้ เพราะเครื่องที่คุณไว้วางใจบนพอร์ตหนึ่งไม่ใช่เครื่องที่คุณไว้วางใจบนทุกพอร์ต Deny-all คือพื้นล่างที่ไม่มีนโยบายใดถอดออกได้ นโยบายของที่นั่งบีบนโยบายของเครื่องให้แคบลงได้เท่านั้น ไม่มีวันขยาย ไม่มีโหมด “log and allow” ไม่มีระดับ default-permit และไม่มีแฟล็กที่สั่งเริ่มการรันไปก่อน
ส่วนควบคุม egress อ่านเนื้อหาคำขอไม่ได้
ประตู egress ไม่ terminate TLS และไม่ parse HTTP จึงไม่มีใบรับรองดักฟังหรือกุญแจส่วนตัว และไม่สามารถใส่ body ของคำขอหรือ path ของ URL ลงในบันทึกตรวจสอบได้ สิ่งที่บันทึกมีเพียงคำวินิจฉัยเครือข่าย: โฮสต์ พอร์ต คำตัดสิน เหตุผล และนโยบายที่ตัดสิน
ค่าความลับไม่เข้าไปในบันทึกหรือซอง dispatch
ชนิดข้อมูลสำหรับการตั้งค่า dispatch การตรวจสอบ และต้นทุนมีเพียงชื่อและการอ้างอิงความลับ ไม่ใช่ค่า จึงไม่รั่วผ่านการเขียนล็อกตามปกติ การรันระยะไกลปิดการส่งต่อ environment กระบวนการที่ถือ credential อาจใช้ความลับเมื่อต้องยืนยันตัวตน แต่ค่าไม่ถูกคัดลอกไปยังบันทึก หลักฐาน ข้อมูลต้นทุน หรือซองงานระยะไกล
git ยังคงเป็นของคุณ
git ยังคงเป็นระบบบันทึกหลักสำหรับโค้ดของคุณ และเอนจินไม่มีวันเขียนลงไป มันสังเกต commit, branch และ merge ผ่านขอบเขตแบบอ่านอย่างเดียว — บังคับใช้เหมือนกันทุกประการทั้งในโปรดักชันและภายใต้การทดสอบ การ merge เป็น และยังคงเป็น การกระทำของมนุษย์ในเครื่องมือของคุณเอง
ขีดจำกัดที่บันทึกเป็นเอกสาร
เอกสารความปลอดภัยที่ไม่ระบุขีดจำกัดใดเลยคือการตลาด ของเรามีหมวดขีดจำกัด — สิ่งที่ระบบไม่ได้ปกป้อง กล่าวไว้อย่างตรงไปตรงมา และปรับปรุงให้ทันปัจจุบันตามที่ระบบเคลื่อนไป
เราแชร์มันในขั้น due diligence และเราอยากให้คุณได้อ่านมันก่อนตัดสินใจซื้อ มากกว่ามาค้นพบหลังจากซื้อไปแล้ว
Saphan Studio เพิ่มเติม
มาตรการควบคุม — สิ่งที่มีอยู่แล้ววันนี้ ทีละมาตรการ →การกำกับดูแล — การตัดสินใจอยู่ในบันทึก →เอนเตอร์ไพรส์ — มุมมองของผู้ตรวจสอบ →สร้างบน Saphan Protocol →
สอบถามเรื่องการเป็น design partner
ติดต่อเรา — hello@saphan.ai