Перейти к содержанию

Безопасность и контроль

Архитектура исходит из того, что вывод AI-агента нельзя считать доверенным только потому, что он выглядит убедительно.

Действующие механизмы

  • приватные ключи GitHub Apps остаются в доверенном контуре;
  • Worker не получает GitHub credentials и не вызывает GitHub API напрямую;
  • доступ приложений ограничивается разрешёнными репозиториями;
  • изменение выполняется в рабочей директории конкретной задачи;
  • прямая запись агента в основную ветку запрещена;
  • команды управления принимаются только от разрешённых пользователей;
  • внешние операции агента проверяются Runner перед исполнением;
  • технические запуски, операции и переходы состояния журналируются;
  • Worker запускается в одноразовом контейнере с ограничениями ресурсов.

Контроль результата

Безопасность полномочий не равна качеству реализации. Корректность результата проверяется отдельными механизмами:

  1. согласованием плана;
  2. автоматическими тестами, существующими в проекте;
  3. проверкой работающей preview-версии;
  4. Pull Request и правилами защищённой ветки;
  5. возможностью вернуть предыдущую рабочую ревизию.

Что определяется для конкретного клиента

До производственного использования необходимо отдельно зафиксировать:

  • границу инфраструктурной изоляции клиента;
  • перечень доступов и сроки их ротации;
  • хранение и резервирование данных;
  • требования к журналам и сроку их хранения;
  • порядок реагирования на инциденты;
  • отраслевые и регуляторные требования.

Не является сертификатом соответствия

Эта страница описывает архитектурные меры, но сама по себе не подтверждает соответствие конкретному стандарту или отраслевому регулированию.

Посмотреть текущие границы системы →