セキュリティ

何が見えて何が見えないかを正直に。

マーケティング的な絶対表現はありません。接続が正確にどう動くのか、鍵を誰が持つのか、relay が何にアクセスでき、何にアクセスできないのかを、ここにそのまま示します。

セキュリティ

CMDOPセキュリティ — アウトバウンドのみのマシンアクセス

見えるものと見えないものを正直に説明します。アウトバウンドのみの接続、マシン上に残るキー、顧客ごとに分離されたリレードメイン。

Trust model
アウトバウンドのみ · 鍵はあなたが保持 · セルフホスト
The trust model in practice — a per-machine connection PIN on top of the authenticated CMDOP connection

アウトバウンドのみ

あなたのマシンが relay へ発信します。インバウンド接続を待ち受けるものはないので、スキャンや悪用される開放ポートも、開けるべきファイアウォールの穴もありません。

鍵はあなたが保持

認証情報とプロバイダーの鍵は、エージェントに焼き込まれるのではなく、あなたのマシンとアカウントにあります。マシンを失効させれば、そのアクセスは消えます。

セルフホスト可能な relay

すべてのアカウントに、あなたのフリート専用にプロビジョニングされた隔離 relay ドメインが与えられます — TLS 終端とルーティングは他のどの顧客とも共有しません。

relay が見られること

  • マシンがオンラインで到達可能であること — プレゼンスとルーティングのために。
  • あなたとマシンの間でルーティングするメッセージを、中継している間。
  • ホスティングプランでは、フリート使用量の計測と Jarvis の実行に必要なメタデータ。

しないこと

  • あなたのマシンの認証情報を保存しません — それはマシンに残ります。
  • あなたのマシンで root は必要ありません。エージェントはあなたのユーザーとして動作します。
  • あなたの relay ドメインはシングルテナントです — 他の顧客のフリートがそこを経由してルーティングされることはありません。

自分で確かめる

01ネットワークを観察 — エージェントはアウトバウンド接続しかしません。
02プロセスを確認 — root ではなくあなたのユーザーとして動作します。
03SDK のソースを読む — Python と JS の SDK は github.com/commandoperator/cmdop-sdk で MIT ライセンスです。

実際の動作を見る

1分かからずにマシンでコマンドを実行できます。