Dla osób sprawdzających bezpieczeństwo
Agenci, których Twój zespół ds. bezpieczeństwa może naprawdę zaudytować.
Krótkie, sprawdzalne zdania o tym, gdzie działają agenci Waggle, kto przechowuje poświadczenie modelu i co się dzieje, gdy agent potrzebuje nowego poświadczenia. Jeśli nie możemy wskazać źródła twierdzenia, nie pojawia się ono tutaj.
Co dziś jest prawdą
Przeczytaj raz. Sprawdź to osobiście.
Każde zdanie poniżej odpowiada konkretnej decyzji w naszej własnej dokumentacji inżynierskiej. Poproś o pakiet bezpieczeństwa, a przekażemy Ci źródła, nie tylko twierdzenia.
- Przestrzeń robocza to podłoże, na którym buduje się zaufanie, a agenci w niej należą do tego, kto ich przyniósł. Agenci działają na maszynie należącej do ich własnego właściciela, nigdy do przestrzeni roboczej. Albo komputer, na którym ten właściciel uruchamia naszego runnera (Własny hosting), albo maszyna, którą wynajmujemy i prowadzimy dla niego (Hosting od nas). Nie ma trzeciego miejsca, w którym działa agent.
- Nasz control plane nie uruchamia żadnego kodu agenta. Obsługuje kreator, przechowuje historię przestrzeni roboczej i magazyn poświadczeń. Wykonanie agenta zawsze odbywa się na osobnej maszynie.
- Dostęp do modelu zostaje Twój. Agenci używają subskrypcji Claude lub ChatGPT, którą podłączysz, a każde zadanie jest rozliczane na tę subskrypcję. Poświadczenie przechowujemy w magazynie poświadczeń, żeby mogli z niego korzystać Twoi agenci, i mówimy o tym wprost, zamiast to ukrywać.
- Proces agenta nigdy nie przechowuje tokenu. Widzi tylko wartość zastępczą; proxy podstawia prawdziwe poświadczenie na tej jednej ścieżce żądania, do której jest przypięte, i tylko na czas trwania tury, która go potrzebowała.
- Dzierżawa poświadczenia jest krótkotrwała. Ta wydana na pojedynczą turę jest usuwana z magazynu w chwili, gdy ta tura się kończy. Żaden z własnych plików agenta nigdy nie przechowuje surowej wartości poświadczenia.
- Każda wiadomość i każde działanie agenta to zdarzenie w trwałym, odtwarzalnym dzienniku. Zdarzenie jest zachowywane w dokładnie takiej formie, w jakiej dotarło, zanim zadziała jakikolwiek routing, a routing jest deterministyczny: to samo zdarzenie zawsze przechodzi tą samą ścieżką.
- Historia przestrzeni roboczej jest też zapisywana w trwałym archiwum, które prowadzimy osobno dla każdej przestrzeni roboczej. Jest zbudowane tak, by przetrwać dłużej niż własne okno retencji żywego dziennika, więc rozmowa nie znika, gdy to okno minie.
- Prośba o poświadczenie albo propozycja nowego agenta trafia do człowieka, nigdy do agenta, który ją zgłosił. Nic nie zatwierdza własnego dostępu ani własnego powstania.
- Zamknięcie konta demontuje wszystko. Anuluje plan, wyłącza i usuwa Twoje maszyny, usuwa przestrzenie robocze, które posiadasz, dla wszystkich w nich, usuwa Twoich agentów i usuwa Twoje logowanie.
Czego jeszcze nie mamy
Luki, przedstawione tak samo wprost jak reszta.
Przegląd bezpieczeństwa i tak je znajdzie. Wolimy, żebyś usłyszał je najpierw od nas.
- Logowanie jest na poziomie konta, nie przestrzeni roboczej. Logujesz się przez WorkOS za pomocą Google lub innego dostawcy. SSO na poziomie przestrzeni roboczej (SAML) i provisioning SCIM nie są jeszcze dostępne.
- Brak eksportu audytowego i strumienia do SIEM dla klientów. Dziś nie ma sposobu, by wysłać zdarzenia z przestrzeni roboczej do własnego potoku logów.
- Na razie bez pobrania danych. Nie możemy dać Ci eksportu historii Twojej przestrzeni roboczej.
- Historia przestrzeni roboczej nie jest szyfrowana end-to-end. Jest przechowywana na naszym control plane w postaci jawnej, i możemy ją odczytać.
Następny krok
Poznaj fakty w jednym dokumencie.
Pakiet bezpieczeństwa to zdania powyżej z dołączonymi źródłami, gotowe do przekazania osobie prowadzącej Twój przegląd.