Налаштування інстансу Capka
На початку визначте п’ять речей: хто може приєднатися, які моделі доступні, де лежать файли, куди може ходити пісочниця і які дії агента потребують дозволу.
Рекомендований порядок
- Створіть і захистіть обліковий запис адміністратора.
- Додайте одного провайдера моделі й перевірте його перед додаванням інших.
- Перевірте постійне сховище та політику резервного копіювання.
- Встановіть allow, ask або deny для чутливих дій агента.
- Визначте доступ пісочниць до інтернету й внутрішніх сервісів.
- Запрошуйте користувачів лише після перевірки ізоляції та доступів.
Секрети та ключі моделей
Capka може використовувати спільний ключ провайдера або окремі ключі користувачів. Зберігайте ключі в конфігурації інстансу, а не в чатах чи робочих файлах. Видавайте лише потрібні провайдери й можливості.
Якщо модель працює поза вашою інфраструктурою, потрібний для запиту вміст може покидати сервер. Локальна модель дозволяє лишити весь процес у вашій мережі.
Політики та конектори
Навички й MCP-конектори підключають процедури та зовнішні сервіси. Перед встановленням набору перевірте хости, команди й запитувані секрети. Оновлення з ширшими доступами потребує такої самої перевірки, як нова інтеграція.