Модель разделённой ответственности для самостоятельно размещаемых сред песочницы.
Anthropic обеспечивает безопасность «control plane» (плоскости управления) во всех средах: целостность сессий и очереди работ, многоарендную изоляцию и минимизацию контекста агента. Когда вы размещаете среду самостоятельно, следующие обязанности ложатся на вас.
За что отвечаете вы
Качество образа песочницы и усиление защиты среды выполнения. Anthropic не проверяет и не верифицирует ваш образ «sandbox» (песочницы). Следуйте лучшим практикам, таким как отключение ненужных возможностей (capabilities) Linux, запуск от имени пользователя без прав root и использование корневой файловой системы только для чтения.
Контроль исходящего сетевого трафика. Сетевой доступ вашей песочницы определяется вашим VPC и правилами межсетевого экрана. Без ограничений на исходящий трафик скомпрометированное выполнение инструмента может достичь произвольных внешних хостов. Ограничьте исходящий трафик только теми конечными точками, которые требуются вашим инструментам.
Хранение и ротация сервисного ключа. Сервисный ключ среды (ANTHROPIC_ENVIRONMENT_KEY) авторизует опрос очереди работ вашей среды и отправку результатов обратно в сессии. Храните его в менеджере секретов, а не в файлах окружения или образах песочницы. Немедленно выполните его ротацию, если подозреваете утечку.
Изоляция недоверенных рабочих нагрузок. Сервисный ключ среды ограничен очередью работ одной среды. Если вы запускаете недоверенный код внутри вашей песочницы, рассмотрите возможность создания отдельного рабочего пространства и среды для каждой границы доверия. Это ограничивает каждый ключ сессиями одного пользователя вместо общего пула.
Радиус поражения при выполнении инструментов. Инструменты выполняются внутри вашей песочницы с теми правами, которые есть у вашего процесса. Применяйте принцип наименьших привилегий к пользователю процесса и монтируйте только те каталоги, которые требуются вашим инструментам.
Хранение журналов и содержимое сессий. Содержимое разговоров и выходные данные инструментов проходят через ваш воркер и остаются в вашей среде. Вы несёте ответственность за хранение, редактирование или удаление этих данных в соответствии с вашими собственными политиками. Anthropic не имеет представления о том, что ваш воркер делает с содержимым сессии после его доставки.
Что Anthropic не может сделать за вас
Узнать, что ваш ключ утёк. Anthropic может обнаруживать аномальные шаблоны использования, но не может знать, что ваш ключ был скомпрометирован. Если вы подозреваете утечку ANTHROPIC_ENVIRONMENT_KEY, немедленно отзовите его и сгенерируйте замену. Отзыв проверяется при каждом запросе, поэтому он вступает в силу при следующем вызове воркера.
Проверить сборку вашего воркера. Anthropic не проверяет ваш образ песочницы или среду выполнения. Компрометация цепочки поставок в вашем образе не может быть обнаружена со стороны плоскости управления.
Изолировать инструменты внутри вашей песочницы. Граница безопасности Anthropic заканчивается на песочнице. То, как вы изолируете отдельные выполнения инструментов друг от друга внутри этой границы, полностью является вашей ответственностью.
Обеспечить соблюдение политики хранения данных в вашей среде. Как только содержимое сессии достигает вашего воркера, оно выходит за пределы контроля жизненного цикла данных Anthropic.