משימות רבות של סוכנים כוללות הפעלה של קוד לא מהימן, הפעלת פקודות, שימוש בדפדפן אינטרנט או אינטראקציה עם סביבות חיצוניות בדרכים שעלולות להוות סיכוני אבטחה. פלטפורמת הסוכנים של Gemini Enterprise מספקת ארגזי חול מבודדים לטיפול בעומסי העבודה האלה בצורה מאובטחת.
ארגזי חול מספקים סביבות ביצוע מאובטחות ומבודדות שנוצרות כדי לבצע משימות ספציפיות בשם סוכן. כשמריצים את הפעולות האלה בסביבת ארגז חול, אפשר להגן על התשתית והנתונים מפני פעולות שעלולות להיות זדוניות או שגויות שמבצע הסוכן. ארגז חול מצמצם את הסיכונים האלה באמצעות:
- בידוד: כל ארגז חול מבודד מארגזי חול אחרים וממערכת המארח. פעולות שמבצע סוכן אחד בסביבת ארגז חול לא משפיעות על סוכנים אחרים או על משתמשים שמשתפים את אותם משאבי זמן ריצה.
- אבטחה: הפעולות בארגז החול מוגבלות, כדי למנוע גישה לא מורשית למשאבים. כל סביבות הארגז חול משתמשות בארגז חול מאובטח של קונטיינרים, שמספק גבול אבטחה חזק. קוד זדוני לא יכול לגשת למידע אישי רגיש או לפרטי כניסה בזמן הריצה.
- בטיחות: אם סוכן מבצע פקודה מזיקה או לולאה אינסופית, ההשפעה מוגבלת לארגז החול. לדוגמה, קוד שנכתב בצורה לא טובה או קוד זדוני עלול לצרוך את כל המעבד או הזיכרון הזמינים.
ארגז חול בהשוואה לסביבת זמן ריצה
ההבדל בין זמן הריצה של הסוכן לבין ארגז חול הוא במטרה ובשימוש:
- Agent Runtime: זו הסביבה שבה פועלים הלוגיקה הבסיסית, קבלת ההחלטות והתזמור של הסוכן. זו סביבה מהימנה שמבצעת את הקוד שלכם ומנהלת את מחזור החיים של הסוכן.
- ארגז חול: זו סביבה עזר שנוצרת על ידי הסוכן או הפלטפורמה כדי לבצע משימות ספציפיות שעלולות להיות לא בטוחות. ארגז חול יכול להיות קצר טווח, מבוסס-סשן או מבוסס-מצב למשך כמה ימים.
לדוגמה, אם סוכן צריך לחשב נוסחה מורכבת על ידי יצירה והרצה של סקריפט Python בהתאמה אישית, הוא צריך להריץ את הסקריפט הזה בארגז חול להרצת קוד, ולא בזמן הריצה שלו. בנוסף, אם הסוכן משתמש במיומנות ובסקריפט מעטפת, הוא צריך להריץ אותם בסביבה שהוקצתה במיוחד לסשן הזה, באמצעות הגישה של משתמש הקצה.
מהירויות הקצאה של TTL וארגז חול
- TTL: ערכי ה-TTL של ארגז החול משתנים, החל מ-7 ימים לתמונה של מאגר תגים מותאם אישית ועד 14 ימים לארגז חול להרצת קוד. כך תוכלו להמשיך את הפעילות בסביבת ארגז חול כמה ימים לאחר מכן, במשימות ארוכות טווח ובסביבות מעטפת שניתן להמשיך בהן את הפעילות.
- הקצאת משאבים: יצירת ארגז חול חדש אורכת עד 2 דקות להקצאת משאבים מהתחלה, אבל אחרי שהמשאבים מוקצים, ארגזי החול מתחילים הרצה בדרך כלל תוך שניות. אפשר לראות את הארכיטקטורה הבסיסית בפרויקטים הבאים של קוד פתוח: AX ו-Substrate.
תכונות
ארגזי חול מציעים כמה תכונות, כמו ארגזי חול מוגדרים מראש, מאגרי תגים בהתאמה אישית, אמצעי בקרה לאבטחה ברמת הארגון וניהול מחזור חיים:
- הרצת קוד: מאפשרת לסוכן ליצור ולהריץ קוד בסביבה מאובטחת. התכונה הזו שימושית לחישובים מתמטיים מורכבים, לניתוח נתונים ולמשימות אחרות שדורשות חישוב.
- שימוש במחשב: מאפשר לסוכן ליצור אינטראקציה עם דפדפן אינטרנט כדי לבצע משימות כמו מילוי טפסים, חיפוש באינטרנט או ניווט בתהליכי עבודה מורכבים בממשק משתמש.
- מאגרי תגים בהתאמה אישית: אתם יכולים להשתמש במאגר תגים משלכם כדי להתאים אישית את סביבת ההפעלה עם ספריות, כלים או הגדרות ספציפיים. משתמשים בזה כדי לתת לסוכן סביבת מעטפת שמכילה את הפקודות והכלים בתמונה המותאמת אישית.
- VPC Service Controls: הגדרת גבולות גזרה לאבטחה כדי להגן על מידע אישי רגיש ולמנוע תעבורת נתונים יוצאת לא מורשית מסביבות ארגז חול.
- מפתחות הצפנה בניהול הלקוח (CMEK): כדי להגן על נתונים במצב מנוחה בסביבת ארגז חול, אפשר להשתמש במפתחות הצפנה שמנוהלים ב-Cloud Key Management Service (Cloud KMS).