Перейти до вмісту

Модель безпеки Capka

Capka розділяє середовище виконання, приватність користувачів і рівень дозволів. Вони захищають від різних ризиків і мають працювати разом.

Межа виконання

Кожен чат працює в окремій непривілейованій Linux-пісочниці без доступу до файлової системи хоста. Capabilities скинуті, команди працюють як UID 1000:1000, а пам’ять, CPU, PID, розмір файлів і workspace обмежені. Для вищого ризику поєднайте gVisor із rootless Docker та обмежте мережу.

Приватність користувача й адміністратора

Файли та чати приватні для кожного користувача. Адміністратор керує доступом, ролями й витратами токенів, але не бачить чужих чатів і файлів у панелі.

Реєстрація за замовчуванням закрита. Відкривайте її лише для навмисно публічного інстансу після посилення пісочниці.

Дозволи, інтеграції та аудит

Перед встановленням набору Capka показує хости конекторів, команди в пісочниці та запитувані секрети. Оновлення з ширшими доступами блокуються до підтвердження.

Адміністратор задає allow, ask або deny та переглядає журнал аудиту. Ці засоби зменшують ризик випадкового доступу, а пісочниця лишається головною технічною межею.

Повідомлення про вразливість

Дотримуйтеся приватних інструкцій у політиці безпеки. Не публікуйте невиправлену вразливість у відкритому issue.


Вихідний код Capka · Повна документація для LLM