Saphan

ความปลอดภัย — สร้างมาสำหรับเอเจนต์ที่คุณไว้วางใจได้ไม่เต็มที่

คำถามด้านความปลอดภัยที่มีประโยชน์จริงเกี่ยวกับฟลีตเอเจนต์ไม่ใช่ “โมเดลปลอดภัยไหม” — แต่คือ: จากจุดที่เอเจนต์รัน อะไรเอื้อมถึงได้บ้าง และใครพิสูจน์ได้ในภายหลังว่าเกิดอะไรขึ้น Saphan Studio ถูกสร้างขึ้นรอบคำถามนั้น

ท่าทีของระบบ

01

โมเดลภัยคุกคาม อย่างตรงไปตรงมา

ฟลีตเอเจนต์ต่างจาก CI สามทาง: คำสั่งไม่เป็นที่รู้ล่วงหน้า เอเจนต์ถูกโน้มน้าวได้ด้วยข้อความใดก็ตามที่มันอ่าน และมันพากเพียรอย่างหวังดีในการหาทางอ้อมสิ่งกีดขวาง เอเจนต์จึงต้องถูกปฏิบัติเป็นสิ่งที่ไม่ถูกไว้วางใจแม้เมื่อมันไม่ได้ประสงค์ร้าย — ไม่มีผู้ขายรายใดสัญญาโมเดลที่โน้มน้าวไม่ได้ให้คุณได้ เพราะ prompt injection เป็นคุณสมบัติของวิธีที่ระบบเหล่านี้ทำงาน ไม่ใช่บั๊กที่รอแพตช์

02

อัตลักษณ์โดยไม่มี join token

เครื่องเข้าร่วมฟลีตด้วยการกระทำที่ชัดแจ้งของเจ้าของ — ไม่มี endpoint สำหรับลงทะเบียนและไม่มี join token ให้รั่วไหล กุญแจถูกสร้างบนเครื่องนั้นและไม่มีวันออกจากเครื่อง control plane เชื่อมต่อขาออกเท่านั้น: runner ไม่ถือ credential ไปหามันและไม่เปิดพอร์ตขาเข้าใด ๆ — บริการที่คุณโฮสต์อยู่บนโครงสร้างพื้นฐานของคุณเอง ในที่ที่ทีมปฏิบัติการของคุณเฝ้าดูอยู่แล้ว

03

ถูกจำกัดขอบเขต หรือไม่ก็ถูกปฏิเสธ

ทุกการรันถูกจำกัดขอบเขตที่ระดับระบบปฏิบัติการ โดยการเขียนถูกปฏิเสธเป็นค่าปริยาย — และบันทึกระบุว่าอะไรเป็นตัวบังคับใช้การจำกัดขอบเขตจริง ไม่ใช่สิ่งที่ถูกร้องขอ ข้อกล่าวอ้างนี้จึงเป็นสิ่งที่ทีมของคุณเองทำซ้ำเพื่อพิสูจน์ได้ เครื่องที่พิสูจน์ไม่ได้ว่าสามารถจำกัดขอบเขตการรันจะไม่ได้รับงานรัน: ปฏิเสธ ไม่มีวันเสื่อมถอยแบบเงียบ ๆ

04

Egress: นโยบายที่มีชื่อ หรือไม่มีเลย

การรันเข้าถึงเครือข่ายได้ผ่านประตูของมันเองเท่านั้น และประตูรับการเชื่อมต่อเฉพาะเมื่อนโยบายที่มีชื่ออนุญาตโฮสต์นั้นบนพอร์ตนั้น — “โฮสต์นี้ พอร์ตใดก็ได้” แม้แต่จะเขียนก็เขียนไม่ได้ เพราะเครื่องที่คุณไว้วางใจบนพอร์ตหนึ่งไม่ใช่เครื่องที่คุณไว้วางใจบนทุกพอร์ต Deny-all คือพื้นล่างที่ไม่มีนโยบายใดถอดออกได้ นโยบายของที่นั่งบีบนโยบายของเครื่องให้แคบลงได้เท่านั้น ไม่มีวันขยาย ไม่มีโหมด “log and allow” ไม่มีระดับ default-permit และไม่มีแฟล็กที่สั่งเริ่มการรันไปก่อน

05

ไม่มีสิ่งใดบนฟลีตอ่านทราฟฟิกของคุณได้

ประตู egress ไม่ terminate TLS และไม่ parse HTTP ไม่มีใบรับรองสำหรับดักฟังให้ติดตั้ง ไม่มีกุญแจส่วนตัวให้ต้องปกป้อง และไม่มีสิ่งใดเลยในส่วนควบคุมที่สามารถอ่านเนื้อหาของคำขอได้ — path ของ URL ไม่สามารถปรากฏในบันทึกตรวจสอบได้โดยโครงสร้าง เพราะข้อมูลนั้นไม่เคยอยู่ตรงนั้นให้รั่วได้ตั้งแต่แรก สิ่งที่ถูกบันทึกคือคำวินิจฉัย: โฮสต์ที่ถูกขอ พอร์ต คำตัดสิน เหตุผล และนโยบายใดเป็นผู้ตัดสิน

06

ซีเคร็ตไม่มีวันแพร่กระจาย

ไม่มีระบบย่อยใดจัดเก็บหรือส่งต่อค่าของซีเคร็ต — มีเพียงชื่อตัวแปรและการอ้างอิงเท่านั้น บังคับใช้ในระบบชนิดข้อมูล (type system) เพื่อให้การเขียนล็อกตามปกติรั่วไม่ได้ การปฏิบัติงานระยะไกลปิดการส่งต่อ environment บันทึกตรวจสอบและบันทึกต้นทุนพกชื่อ การอ้างอิง และตัวเลข — ไม่มีวันพกค่า

07

git ยังคงเป็นของคุณ

git ยังคงเป็นระบบบันทึกหลักสำหรับโค้ดของคุณ และเอนจินไม่มีวันเขียนลงไป มันสังเกต commit, branch และ merge ผ่านขอบเขตแบบอ่านอย่างเดียว — บังคับใช้เหมือนกันทุกประการทั้งในโปรดักชันและภายใต้การทดสอบ การ merge เป็น และยังคงเป็น การกระทำของมนุษย์ในเครื่องมือของคุณเอง

ขีดจำกัดที่บันทึกเป็นเอกสาร

เอกสารความปลอดภัยที่ไม่ระบุขีดจำกัดใดเลยคือการตลาด ของเรามีหมวดขีดจำกัด — สิ่งที่ระบบไม่ได้ปกป้อง กล่าวไว้อย่างตรงไปตรงมา และปรับปรุงให้ทันปัจจุบันตามที่ระบบเคลื่อนไป

เราแชร์มันในขั้น due diligence และเราอยากให้คุณได้อ่านมันก่อนตัดสินใจซื้อ มากกว่ามาค้นพบหลังจากซื้อไปแล้ว

Saphan Studio เพิ่มเติม

สอบถามเรื่องการเป็น design partner

ติดต่อเรา — [email protected]