Kogei
GÜVENLİK VE UYUM

Bu sayfadaki her iddianın arkasındaki mekanizma.

Üretim verisine dokunmadan önce onay vermesi gereken kişiler için bir referans: veri nerede duruyor, kutudan ne çıkabilir, model kendisinin yazmadığı metni nasıl ele alıyor, ve şu an kayıtta olan — ve hâlâ olmayan.

Veriniz nerede duruyor.

Saklama üç seviyede ayarlanır — appliance’ın tamamı, bir veri kaynağı veya tek bir ajan — ve daha alt bir seviye, daha üst birinin belirlediğini asla gevşetemez. Bir çalışma için hangi mod etkinse denetim kaydına yazılır.

derived_only — varsayılan

Bir kaynağın döndürdüğü ham veri kümesi diske hiç yazılmaz; hesaplanan, ara sonuç yazılır.

persist

Hem ham veri kümesi hem de ara sonuç, saklama süreleri bitene kadar tutulur. Başarısız bir çalışmanın yarıdan devam edebildiği tek moddur — diğer ikisi baştan başlar.

ephemeral

Ham veri, ara sonuç ve modele gönderilen doldurulmuş prompt tamamen bellekte kalır ve diske hiç dokunmaz — yalnızca teslim edilen rapor saklanır. Bedeli: bir arızayı teşhis etmek için elde daha az şey kalır, bu yüzden veri profilinin bu işin daha fazlasını üstlenmesi gerekir ve zengin kalması gerekir.

Kutudan ne çıkar.

Bir ajanı internete bağlamadığınız sürece verileriniz ağınızda kalır. Bağladığınızda o ajan işaretlenir ve yaptığı her istek — hedef, tam metin, zaman damgası — denetim kaydına yazılır. Tek bir anahtar, kutunun tamamı için dışa çıkışı kapatır.

İnternete uzanan bir adım — bir HTTP çağrısı, bir web araması, bir sayfa getirme — kanvasta bir rozet ve ajanın başlığında bir sayaç taşır. Kutudan işaretsiz çıkmanın bir yolu yoktur.

Sadece bir isteğin olduğu değil, isteğin kendisi kayda geçer. ephemeral saklamada metin tam olarak tutulmak yerine hash’lenir — kayıt, hassas metni saklamadan neyin çıktığını yine de kanıtlar.

Anahtar appliance genelindedir ve altındaki her ajan bazlı dışa çıkış ayarını geçersiz kılar — saklamayı yöneten kuralın aynısı: daha alt bir seviye, daha üst birinin kapattığı hiçbir şeyi gevşetemez.

Güvenilmeyen içerik, model onu görmeden önce işaretlenir.

Web’den dönen metin yerel modele her zaman veri olarak verilir, asla talimat olarak.

Bu, ürünün ilk gerçek prompt injection yüzeyi ve bunu adlandırmayı, sizin bulmanıza bırakmaya tercih ederiz.

Henüz bir kural motoru yok — bugünkü zorlama mekanik, yazılı değil.

Bir güvenlik ekibinin kural yazdığı ve her ajanın uymak zorunda olduğu bir politika motoru yoktur. Bugün geçerli olan daha dardır: zeminleme kapısı, bir raporun taşıdığı her sayıyı geldiği deterministik çıktıya karşı kontrol eder; secret değerleri, aksi hâlde bir günlükte, bir promptta veya denetim izinde görünecekleri her yerde otomatik olarak maskelenir; ve saklama ile dışa çıkış, birinin yazıp imzaladığı kurallar değil, bir operatörün ayarladığı anahtarlardır.

Tek, yazılı bir kural kümesi yol haritasında: beyan edilmiş alan sınıflandırması (hangi sütunların kişisel veya hassas veri olduğu), verinin nereye gidebileceğini ve deterministik katmandan çıkmadan önce nelerin maskeleneceğini belirleyen kural aileleri, ve yayınlanmadan önce yeni bir kuralın kaç ajanı durduracağını veya değiştireceğini gösteren bir etki alanı önizlemesi. Bunların hiçbiri v1’de yoktur.

Şu anda kayıtta olanlar.

Hash zincirli denetim kaydı.

Her okuma, her model çağrısı, her dışa giden istek, her konfigürasyon değişikliği, her secret erişimi — yalnızca gerçekleştiği kaydedilir, değeri asla — eklenir ve zincirlenir. Bir kaydı silmek veya değiştirmek zinciri kırar ve bu tespit edilebilir.

Her çalışma planını dondurur.

Şablon sürümü ve bir çalışmanın yürüttüğü tam konfigürasyon, çalışmayla birlikte saklanır. Konfigürasyonu yarın değiştirmek, bugün olanı yeniden yazmaz.

Sadece kaynak adı değil, kaynak kanıtı.

Her okuma; sorgu metni, sunucu adı, zaman damgası, satır sayısı ve döndürdüğü verinin hash’i ile kaydedilir, ayrıca bir veri profili de eklenir — bir saklama modu ham değerleri düşürdüğünde teşhis için elde kalan şey.

Ayrı bir artifact store.

Teslim edilen rapor ve geldiği çalışma kaydı, birinin elle yeniden bir araya getirmesi gereken günlüklere dağılmış değil, kendi deposunda yaşar.

Kimlik ve yetki: ürünün kendi ön kapısı.

v1’de LDAP veya SSO yoktur — ürünün kendi girişi vardır: Argon2 parola hashleme, bir parola politikası, tekrarlanan başarısız denemeler sonrası hesap kilitleme, oturum sona erme ve iptali, ve TOTP tabanlı iki adımlı doğrulama. Sıfırlama bir yönetici üzerinden gider; yönetici tek kullanımlık bir kod verir — bunun için henüz bir e-posta kanalı yok.

Yetki, tek bir bayrak değil, aksiyon × kapsamdır — report.view küresel bir izin değildir, hangi ajanın raporu olduğu sorusudur. Admin, Operatör, İzleyici ve Denetçi birer başlangıç noktasıdır, sabit kod değil, ve kullanıcı bazında istisnalar eklenebilir.

Bir etkin yetki görüntüleyici, günlük hayatta önemli olan tek soruyu yanıtlar — bu belirli kullanıcının şu anda ne yapabileceğini — ve ince taneli bir matrisi teorik olmaktan çıkarıp kullanılabilir kılan da budur.

Secret’lar: şifreli, ve aksi hâlde sızabilecekleri her yerde maskeli.

Secret değerleri uygulama katmanında şifrelenmiş olarak saklanır. Anahtar diskte durur, disk şifrelemesiyle korunur, ve ona her erişim kayda geçer; alternatifi — her açılışta operatörden anahtarı istemek — daha güvenlidir ama ürünün vaat ettiği gözetimsiz çalışmayı bozar, ve biz bu ödünleşimin var olmadığını iddia etmek yerine bunu söylüyoruz. Değerler, aksi hâlde ortaya çıkabilecekleri her yerde otomatik olarak maskelenir: günlükler, prompt’lar, hata mesajları, denetim kaydının kendisi.

Sahip olmadığımızı dürüstçe söylediklerimiz.

Bugün sahip olmadığımız SOC 2 veya ISO 27001 sertifikasıdır. Sahip olduğumuz şey, denetçinizin isteyeceği ham kanıttır — sistem çalışırken kaydedilir, sonradan derlenmez.

  • LDAP ve SSO — yol haritasında, inşa edilmedi; bugün yerine ürünün kendi girişi duruyor
  • Politika yazabileceğiniz bir kural motoru — bunun yerine yukarıdaki her mekanizma kendi sınırını kendisi zorluyor
  • Şablon kodu için container seviyesinde izolasyon — bunun yerine süreç sınırları ve imzalı bir kaynak duruyor