Managed Agents/自架沙箱
自行託管沙箱環境的共同責任模型。
Anthropic 在所有環境中保護控制平面的安全:工作階段與工作佇列的完整性、多租戶隔離,以及代理上下文最小化。當您自行託管時,以下責任由您承擔。
- 沙箱映像品質與執行階段強化。 Anthropic 不會檢查或驗證您的沙箱映像。請遵循最佳實務,例如移除不必要的 Linux capabilities、以非 root 使用者身分執行,以及使用唯讀的根檔案系統。
- 網路出口控制。 您沙箱的網路存取由您的 VPC 和防火牆規則決定。若沒有出口限制,遭入侵的工具執行可能會連線到任意外部主機。請將對外流量限制為僅限您的工具所需的端點。
- 服務金鑰的儲存與輪替。 環境服務金鑰(
ANTHROPIC_ENVIRONMENT_KEY)授權輪詢您環境的工作佇列,並將結果提交回工作階段。請將其儲存在密鑰管理器中,而非環境檔案或沙箱映像中。如果您懷疑金鑰外洩,請立即輪替。
- 隔離不受信任的工作負載。 環境服務金鑰的範圍僅限於一個環境的工作佇列。如果您在沙箱內執行不受信任的程式碼,請考慮為每個信任邊界佈建獨立的工作區和環境。這會將每個金鑰限制在單一使用者的工作階段,而非共享池。
- 工具執行的影響範圍。 工具在您的沙箱內以您的程序所擁有的任何權限執行。請對程序使用者套用最小權限原則,並僅掛載您的工具所需的目錄。
- 日誌保留與工作階段內容。 對話內容和工具輸出會經過您的 worker 並保留在您的環境中。您有責任依照自己的政策保留、遮蔽或刪除這些資料。一旦工作階段內容交付後,Anthropic 無法得知您的 worker 如何處理這些內容。
- 得知您的金鑰已外洩。 Anthropic 可以偵測異常的使用模式,但無法得知您的金鑰已遭入侵。如果您懷疑
ANTHROPIC_ENVIRONMENT_KEY 外洩,請立即撤銷並產生替代金鑰。撤銷會在每次請求時進行驗證,因此會在 worker 的下一次呼叫時生效。
- 驗證您的 worker 建置。 Anthropic 不會檢查您的沙箱映像或執行階段。您映像中的供應鏈入侵無法從控制平面偵測到。
- 隔離您沙箱內的工具。 Anthropic 的安全邊界止於沙箱。在該邊界內如何將個別工具執行彼此隔離,完全是您的責任。
- 在您的環境中強制執行資料保留。 一旦工作階段內容到達您的 worker,就不在 Anthropic 的資料生命週期控制範圍內。