Безопасность и контроль¶
Архитектура исходит из того, что вывод AI-агента нельзя считать доверенным только потому, что он выглядит убедительно.
Действующие механизмы¶
- приватные ключи GitHub Apps остаются в доверенном контуре;
- Worker не получает GitHub credentials и не вызывает GitHub API напрямую;
- доступ приложений ограничивается разрешёнными репозиториями;
- изменение выполняется в рабочей директории конкретной задачи;
- прямая запись агента в основную ветку запрещена;
- команды управления принимаются только от разрешённых пользователей;
- внешние операции агента проверяются Runner перед исполнением;
- технические запуски, операции и переходы состояния журналируются;
- Worker запускается в одноразовом контейнере с ограничениями ресурсов.
Контроль результата¶
Безопасность полномочий не равна качеству реализации. Корректность результата проверяется отдельными механизмами:
- согласованием плана;
- автоматическими тестами, существующими в проекте;
- проверкой работающей preview-версии;
- Pull Request и правилами защищённой ветки;
- возможностью вернуть предыдущую рабочую ревизию.
Что определяется для конкретного клиента¶
До производственного использования необходимо отдельно зафиксировать:
- границу инфраструктурной изоляции клиента;
- перечень доступов и сроки их ротации;
- хранение и резервирование данных;
- требования к журналам и сроку их хранения;
- порядок реагирования на инциденты;
- отраслевые и регуляторные требования.
Не является сертификатом соответствия
Эта страница описывает архитектурные меры, но сама по себе не подтверждает соответствие конкретному стандарту или отраслевому регулированию.