Где данные и что запрещено
Где ваши данные и что ИИ делать нельзя
Прежде чем дать доступ к сайту или документам, стоит знать, куда он ведёт. Здесь только то, что проверено на работающей системе, а в конце честно о том, чего пока нет.
Что проверено
Своё рабочее место
Каждый клиент работает в отдельном закрытом контейнере. У соседа свои файлы, свои ключи и своя сеть: проверено запуском двух рабочих мест рядом, файл по одному и тому же пути у каждого свой.
Интернет по белому списку
Из рабочего места открыты только разрешённые адреса. Проверено: разрешённый сервис отвечает, любой другой адрес недоступен, а обход через прямое соединение и чужой DNS тоже закрыт.
Без прав администратора
Работа идёт от обычного пользователя, стать администратором нельзя, системные файлы доступны только на чтение. Доступа к управлению сервером у рабочего места нет.
Опасные команды заблокированы
Каждая команда оценивается по уровню риска. Действия, которые уничтожают данные целиком, не выполняются никогда, и никакие доводы нейросети этого не меняют.
Почему запрет стоит в сети, а не в настройке
Запрет, который исполнитель может снять сам, защитой не является. Поэтому ограничение выхода в интернет стоит в правилах сети снаружи рабочего места, а не в переменной, которую внутри можно убрать одной командой. Эту дыру нашли проверкой и закрыли, как и открытый DNS, через который можно было передать данные наружу.
Где человек подтверждает
Заметные изменения, например выкладку правки на сайт, показывают вам и выполняют после подтверждения. Уровень доверия настраивается под задачу: для черновиков свободнее, для боевого сайта с подтверждением на всё, что пишет.
Ограничения ресурсов
У рабочего места свой предел памяти, процессора и числа процессов. Даже если задача зациклится, она не заберёт ресурсы у других клиентов и не уронит сервер: это проверено нагрузкой, а не взято из документации.
Чего пока нет
Честный список. Квоты на размер диска рабочего места пока нет. Рабочее место это контейнер, а не отдельная виртуальная машина: ядро у контейнеров общее, и полную изоляцию дала бы только виртуальная машина. Модель процессора сервера изнутри видна. Если для вас это важно, скажите до начала работы, обсудим отдельное размещение.
Чего не делаем с вашими данными
- Не передаём доступы и файлы другим клиентам: у каждого своё рабочее место.
- Не открываем рабочему месту интернет целиком, только разрешённые адреса.
- Не выполняем команды, которые уничтожают данные целиком.
Частые вопросы о безопасности
Может ли ИИ отправить наши данные куда-то в интернет?
Только на разрешённые адреса. Остальной интернет из рабочего места закрыт правилом сети, которое изнутри не снимается.
Видят ли другие клиенты наши файлы?
Нет. У каждого клиента своё рабочее место со своими файлами, ключами и сетью. Это проверено запуском двух рабочих мест рядом.
Может ли ИИ случайно удалить всё?
Команды, которые уничтожают данные целиком, заблокированы и не выполняются ни при каких объяснениях. Правки сайта сохраняются в истории, и любую можно откатить.
Как забрать доступ?
Так же, как у программиста: сменить пароль или удалить ключ доступа. После этого рабочее место до вашего сайта больше не дотянется.