Visão geral dos sandboxes

Muitas tarefas do agente envolvem a execução de código não confiável, a execução de comandos, o uso de um navegador da Web ou a interação com ambientes externos de maneiras que podem representar riscos de segurança. A Gemini Enterprise Agent Platform oferece sandboxes isoladas para processar essas cargas de trabalho com segurança.

As sandboxes oferecem ambientes de execução seguros e isolados que são gerados para realizar tarefas específicas em nome de um agente. Ao executar essas operações em um sandbox, você protege sua infraestrutura e seus dados de ações potencialmente maliciosas ou errôneas realizadas pelo agente. Os sandboxes mitigam esses riscos ao:

  • Isolamento: cada sandbox é isolado de outros sandboxes e do sistema host. As ações realizadas por um agente em um sandbox não afetam outros agentes ou usuários que compartilham os mesmos recursos de ambiente de execução.
  • Segurança: as operações no sandbox são restritas, impedindo o acesso não autorizado aos seus recursos. Todos os ambientes de sandbox usam o sandbox de contêiner seguro, fornecendo um limite de segurança forte. O código malicioso não pode acessar dados sensíveis ou credenciais no ambiente de execução.
  • Segurança: se um agente executar um comando prejudicial ou um loop infinito, o impacto será contido na sandbox. Por exemplo, um código mal escrito ou malicioso pode consumir toda a CPU ou memória disponível.

Comparação entre sandbox e ambiente de execução

O tempo de execução do agente e uma sandbox têm finalidades e usos diferentes:

  • Agent Runtime: é o ambiente em que a lógica principal, a tomada de decisões e a orquestração do agente são executadas. É um ambiente confiável que executa seu código e gerencia o ciclo de vida do agente.
  • Sandbox: é um ambiente auxiliar criado pelo agente ou pela plataforma para executar tarefas específicas e potencialmente inseguras. Os sandboxes podem ser de curta duração, baseados em sessão ou com estado por vários dias.

Por exemplo, se um agente precisar calcular uma fórmula complexa gerando e executando um script Python personalizado, ele deverá executar esse script em uma sandbox de execução de código, não no próprio ambiente de execução. Além disso, se o agente usar uma habilidade e um script de shell, ele precisará executá-los em um ambiente provisionado especificamente para essa sessão, usando o acesso do usuário final.

Velocidades de provisionamento de TTL e sandbox

  • TTL: os TTLs do sandbox variam de 7 dias para uma imagem de contêiner personalizada a 14 dias para um sandbox de execução de código. Isso permite retomar o estado em um ambiente de sandbox vários dias depois para tarefas de longo prazo e ambientes de shell retomáveis.
  • Provisionamento: a criação de um novo sandbox leva até 2 minutos para provisionar recursos de uma inicialização a frio, mas, depois disso, os sandboxes geralmente ativar em segundos. Você pode conferir a arquitetura subjacente nos seguintes projetos de código aberto: AX e Substrate.

Recursos

Os sandboxes oferecem vários recursos, como sandboxes predefinidos, contêineres personalizados, controles de segurança corporativa e gerenciamento do ciclo de vida:

  • Execução de código: permite que o agente gere e execute código em um ambiente seguro. Isso é útil para cálculos matemáticos complexos, análise de dados e outras tarefas que exigem computação.
  • Uso do computador: permite que o agente interaja com um navegador da Web para realizar tarefas como preencher formulários, pesquisar na Web ou navegar por fluxos de trabalho complexos da UI.
  • Contêineres personalizados: você pode "trazer seu próprio contêiner" para personalizar o ambiente de execução com bibliotecas, ferramentas ou configurações específicas. Use isso para dar ao seu agente um ambiente shell que contenha os comandos e as ferramentas na sua imagem personalizada.
  • VPC Service Controls: configure perímetros de segurança para proteger dados sensíveis e evitar saídas não autorizadas de ambientes de sandbox.
  • Chaves de criptografia gerenciadas pelo cliente (CMEK): proteja os dados em repouso do sandbox com chaves de criptografia gerenciadas no Cloud Key Management Service (Cloud KMS).