intermediatePart 7
Limita la salida de un contenedor de agente para que solo alcance una API y nada más
· 23 min de lectura
+
0/10
🎯 Skill path0/10 earned
Hardening self-hosted AI infra
- 1Lock down Docker networks
- 2Run containers as non-root
- 3Identity in front of every port
- 4Membership, not just an account
- 5An identity for the agent, not a key
- 6A tool server that checks who is asking
- 7Where the agent can go, not just what it can call
- 8Move the daemon off root
- 9Run the model's own code without trusting it
- 🏆A scope per tool, and a refusal clients can act on
La parte 4 de orquestación de agentes dividió una caja de herramientas para que el agente de agenda no pudiera emitir reembolsos. La parte 5 le dio al agente una identidad propia en el gateway. La parte 6 puso un verificador de JWT delante del servidor de herramientas para que rechace a quien llama sin identificarse.
Todas ellas controlan qué puede llamar el agente. Ninguna controla adónde puede ir.
Esa distinción es todo este artículo. La exfiltración no necesita una herramienta. Necesita un socket.
