A Docker mikrogépekkel és szabványos csomagokkal védené az AI-ügynököket

A Docker új eszközökkel adna biztonságosabb keretet az önállóan dolgozó AI-ügynököknek. A vállalat a Sandboxes, a Kits és a felhős Sandboxes rendszerével az elkülönítést, a jogosultságok reprodukálhatóságát és a helyi, illetve felhős futtatást kapcsolja össze.
- A Docker Sandboxes minden ügynököt saját mikrogépben és kernelben futtat.
- A fejlesztők szabályozhatják a fájlokhoz, hálózatokhoz és titkokhoz való hozzáférést.
- A Sandbox Kits OCI-lemezképként csomagolja az ügynököt, eszközeit és szabályait.
- A Docker Cloud Sandboxes a munkát egy paranccsal a felhőbe helyezheti.
- A Docker a Kits specifikációját a CNCF-hez kívánja benyújtani.
Az ügynököknek a konténernél nagyobb védelem kell
A Docker szeptember 24-i, WeAreDevelopers North America rendezvényen tartott előadásán Mark Cavage, a vállalat elnöke azt mutatta be, hogyan kezelhető az AI-ügynökök működéséből fakadó biztonsági kockázat. A kódot író ügynökök függőségeket telepíthetnek, hálózatokhoz férhetnek hozzá, hitelesítő adatokat használhatnak, és akkor is folytathatják a munkát, amikor a fejlesztő már mással foglalkozik.
A nagyobb hozzáférés több elvégezhető feladatot jelent, egy hiba hatása azonban szintén nagyobb lehet. A Docker szerint ezért az ügynökök elszigetelését a teljes környezetükre kell kiterjeszteni. A bemutatott Docker Sandboxes minden ügynök számára saját, elkülönített mikrogépet és kernelt biztosít, különválasztva azt a fejlesztő gazdagépétől.
A fejlesztők kiválaszthatják a feladathoz illő ügynököt, modellt és eszközöket, majd szabályozhatják, hogy a sandbox milyen fájlokhoz, hálózatokhoz és titkokhoz férhet hozzá. Ezeket a házirendeket az ügynök nem módosíthatja. A Docker Sandboxes már elérhető az önálló, ingyenes parancssori felületen keresztül.
A Kits rögzíti az ügynök környezetét és jogosultságait
A Docker szerint önmagában az elkülönített futtatási hely nem elég. A fejlesztőknek ismételhető módon kell meghatározniuk azt is, mi fusson az ügynökben, és mihez férhessen hozzá. A vállalat ezért bejelentette a Docker Sandbox Kits következő generációját, amely szabványos OCI-lemezképként készül.
A Kits egy verziózott, megosztható csomagban tartalmazza az ügynököt, az eszközeit, valamint a sandbox elérési szabályait. A fejlesztők ugyanazokat a munkafolyamatokat használhatják a megosztásukhoz, mint a konténerlemezképeknél. A változtatások így láthatóbbak és felülvizsgálhatóbbak maradnak.
A Docker az ökoszisztéma partnereit is bevonná a specifikáció alakításába, és a Kits specifikációját a Cloud Native Computing Foundationhöz, vagyis a CNCF-hez kívánja benyújtani. A CNCF technológiai igazgatója, Chris Aniszczyk szerint az OCI-alapú szabvány az AI-ügynök, eszközei és védelmi korlátai csomagolására adhat nyílt, ismételhető megoldást.
A munka a laptopról a felhőbe költözhet
A Docker Cloud Sandboxes a laptopon elérhető, mikrogépre épülő elkülönítést a Docker által kezelt felhős számítási kapacitásra is kiterjeszti. A fejlesztők az ismerős sbx munkafolyamattal helyben indíthatják el a feladatot, majd egyetlen paranccsal a felhőbe helyezhetik, ahol az a laptop bezárása után is folytatódhat.
A megoldás párhuzamos feladatok futtatását is támogatja anélkül, hogy a fejlesztőnek magának kellene kiépítenie vagy karbantartania az infrastruktúrát. A Docker Cloud Sandboxes már elérhető, használata felosztás alapú árazáshoz kötött. Az új fiókok korlátozott ideig 250 dollár számítási kreditet igényelhetnek a kezdéshez.
A rendezvényen a Nous Research a Hermest mutatta be első osztályú Kitektént a Docker Sandboxesben. A Docker szerint ez azt szemlélteti, hogy a fejlesztők külső ügynököt is választhatnak, miközben az elkülönítést és a vezérlési réteget közös infrastruktúra biztosítja. A vállalat a három elemet egy rendszerként kezeli: a Sandboxes határt szab, a Kits reprodukálhatóvá teszi a környezetet és a jogosultságokat, a Cloud Sandboxes pedig tartós felhős futtatást ad.


