Это обновлённый AiSearch.Что-то работает не так? Расскажите или вернитесь на прежнюю версиюСообщитьПрежняя версия✕

Где данные и что запрещено

Где ваши данные и что ИИ делать нельзя

Прежде чем дать доступ к сайту или документам, стоит знать, куда он ведёт. Здесь только то, что проверено на работающей системе, а в конце честно о том, чего пока нет.

Что проверено

Своё рабочее место

Каждый клиент работает в отдельном закрытом контейнере. У соседа свои файлы, свои ключи и своя сеть: проверено запуском двух рабочих мест рядом, файл по одному и тому же пути у каждого свой.

Интернет по белому списку

Из рабочего места открыты только разрешённые адреса. Проверено: разрешённый сервис отвечает, любой другой адрес недоступен, а обход через прямое соединение и чужой DNS тоже закрыт.

Без прав администратора

Работа идёт от обычного пользователя, стать администратором нельзя, системные файлы доступны только на чтение. Доступа к управлению сервером у рабочего места нет.

Опасные команды заблокированы

Каждая команда оценивается по уровню риска. Действия, которые уничтожают данные целиком, не выполняются никогда, и никакие доводы нейросети этого не меняют.

Почему запрет стоит в сети, а не в настройке

Запрет, который исполнитель может снять сам, защитой не является. Поэтому ограничение выхода в интернет стоит в правилах сети снаружи рабочего места, а не в переменной, которую внутри можно убрать одной командой. Эту дыру нашли проверкой и закрыли, как и открытый DNS, через который можно было передать данные наружу.

Где человек подтверждает

Заметные изменения, например выкладку правки на сайт, показывают вам и выполняют после подтверждения. Уровень доверия настраивается под задачу: для черновиков свободнее, для боевого сайта с подтверждением на всё, что пишет.

Ограничения ресурсов

У рабочего места свой предел памяти, процессора и числа процессов. Даже если задача зациклится, она не заберёт ресурсы у других клиентов и не уронит сервер: это проверено нагрузкой, а не взято из документации.

Чего пока нет

Честный список. Квоты на размер диска рабочего места пока нет. Рабочее место это контейнер, а не отдельная виртуальная машина: ядро у контейнеров общее, и полную изоляцию дала бы только виртуальная машина. Модель процессора сервера изнутри видна. Если для вас это важно, скажите до начала работы, обсудим отдельное размещение.

Чего не делаем с вашими данными

  • Не передаём доступы и файлы другим клиентам: у каждого своё рабочее место.
  • Не открываем рабочему месту интернет целиком, только разрешённые адреса.
  • Не выполняем команды, которые уничтожают данные целиком.

Частые вопросы о безопасности

Может ли ИИ отправить наши данные куда-то в интернет?

Только на разрешённые адреса. Остальной интернет из рабочего места закрыт правилом сети, которое изнутри не снимается.

Видят ли другие клиенты наши файлы?

Нет. У каждого клиента своё рабочее место со своими файлами, ключами и сетью. Это проверено запуском двух рабочих мест рядом.

Может ли ИИ случайно удалить всё?

Команды, которые уничтожают данные целиком, заблокированы и не выполняются ни при каких объяснениях. Правки сайта сохраняются в истории, и любую можно откатить.

Как забрать доступ?

Так же, как у программиста: сменить пароль или удалить ключ доступа. После этого рабочее место до вашего сайта больше не дотянется.