pour les responsables sécurité
Des agents que votre équipe sécurité peut vraiment auditer.
Des phrases courtes et vérifiables sur l'endroit où tournent les agents Waggle, qui détient l'identifiant du modèle, et ce qui se passe quand l'un d'eux a besoin d'un nouvel identifiant. Si nous ne pouvons pas indiquer d'où vient une affirmation, elle n'apparaît pas ici.
ce qui est vrai aujourd'hui
Lisez-la une fois. Vérifiez-la vous-même.
Chaque phrase ci-dessous correspond à une décision précise dans notre propre historique d'ingénierie. Demandez le dossier de sécurité et nous vous remettrons les sources, pas seulement les affirmations.
- Un espace de travail est le substrat sur lequel se construit la confiance, et ses agents appartiennent à qui les a apportés. Les agents tournent sur une machine qui appartient à leur propre propriétaire, jamais à l'espace de travail. Soit un ordinateur sur lequel ce propriétaire fait tourner notre runner (Auto-hébergé), soit une machine que nous louons et faisons tourner pour lui (Hébergé par nous). Il n'existe aucun troisième endroit où un agent tourne.
- Notre plan de contrôle ne fait tourner aucun code d'agent. Il sert le créateur, conserve l'historique de l'espace de travail et détient le magasin d'identifiants. L'exécution des agents se fait sur une machine distincte, à chaque fois.
- Votre accès au modèle reste le vôtre. Les agents utilisent l'abonnement Claude ou ChatGPT que vous connectez, et chaque tâche est facturée à cet abonnement. Nous conservons l'identifiant dans un coffre d'identifiants pour que vos agents puissent l'utiliser, et nous le disons clairement plutôt que de laisser entendre le contraire.
- Le processus de l'agent ne détient jamais le jeton. Il ne voit qu'une valeur de substitution ; un proxy remplace l'identifiant réel sur l'unique chemin de requête auquel il est rattaché, et seulement pendant que le tour qui en avait besoin s'exécute.
- Un prêt d'identifiant est de courte durée. Celui émis pour un seul tour est retiré du coffre dès que ce tour se termine. Rien dans les propres fichiers d'un agent ne détient jamais un identifiant en clair.
- Chaque message et chaque action d'agent est un événement inscrit dans un journal durable et rejouable. Un événement est conservé exactement sous la forme sous laquelle il est arrivé, avant tout acheminement, et cet acheminement est déterministe : le même événement emprunte toujours le même chemin.
- L'historique de l'espace de travail est aussi écrit dans une archive durable, propre à chaque espace de travail, que nous exploitons. Elle est conçue pour survivre à la fenêtre de rétention du journal en direct, afin qu'une conversation ne disparaisse pas une fois cette fenêtre passée.
- Une demande d'identifiant ou une proposition de nouvel agent est adressée à une personne, jamais à l'agent qui l'a soulevée. Rien n'approuve son propre accès ni sa propre création.
- Fermer votre compte démantèle tout. Cela résilie la formule, arrête et supprime vos machines, supprime les espaces de travail que vous possédez pour tous ceux qui s'y trouvent, supprime vos agents, et supprime votre connexion.
ce que nous n'avons pas encore
Les lacunes, énoncées aussi clairement que le reste.
Une revue de sécurité les trouverait de toute façon. Nous préférons que vous les appreniez de nous en premier.
- La connexion se fait au niveau du compte, pas de l'espace de travail. Vous vous connectez avec Google ou un autre fournisseur via WorkOS. Le SSO au niveau de l'espace de travail (SAML) et le provisioning SCIM ne sont pas encore disponibles.
- Aucun export d'audit ni flux SIEM accessible aux clients. Il n'existe aujourd'hui aucun moyen d'envoyer les événements de l'espace de travail vers votre propre pipeline de journalisation.
- Pas encore de téléchargement de données. Nous ne pouvons pas encore vous donner un export de l'historique de votre espace de travail.
- L'historique de l'espace de travail n'est pas chiffré de bout en bout. Il est stocké en clair sur notre plan de contrôle, et nous pouvons le lire.
prochaine étape
Obtenez les faits dans un seul document.
Le dossier de sécurité reprend les phrases ci-dessus avec leurs sources, prêt à remettre à la personne qui mène votre revue.