セキュリティ
何が見えて何が見えないかを正直に。
マーケティング的な絶対表現はありません。接続が正確にどう動くのか、鍵を誰が持つのか、relay が何にアクセスでき、何にアクセスできないのかを、ここにそのまま示します。
セキュリティ
CMDOPセキュリティ — アウトバウンドのみのマシンアクセス
見えるものと見えないものを正直に説明します。アウトバウンドのみの接続、マシン上に残るキー、顧客ごとに分離されたリレードメイン。
Trust model
アウトバウンドのみ · 鍵はあなたが保持 · セルフホスト

アウトバウンドのみ
あなたのマシンが relay へ発信します。インバウンド接続を待ち受けるものはないので、スキャンや悪用される開放ポートも、開けるべきファイアウォールの穴もありません。
鍵はあなたが保持
認証情報とプロバイダーの鍵は、エージェントに焼き込まれるのではなく、あなたのマシンとアカウントにあります。マシンを失効させれば、そのアクセスは消えます。
セルフホスト可能な relay
すべてのアカウントに、あなたのフリート専用にプロビジョニングされた隔離 relay ドメインが与えられます — TLS 終端とルーティングは他のどの顧客とも共有しません。
relay が見られること
- マシンがオンラインで到達可能であること — プレゼンスとルーティングのために。
- あなたとマシンの間でルーティングするメッセージを、中継している間。
- ホスティングプランでは、フリート使用量の計測と Jarvis の実行に必要なメタデータ。
しないこと
- あなたのマシンの認証情報を保存しません — それはマシンに残ります。
- あなたのマシンで root は必要ありません。エージェントはあなたのユーザーとして動作します。
- あなたの relay ドメインはシングルテナントです — 他の顧客のフリートがそこを経由してルーティングされることはありません。
自分で確かめる
01ネットワークを観察 — エージェントはアウトバウンド接続しかしません。
02プロセスを確認 — root ではなくあなたのユーザーとして動作します。
03SDK のソースを読む — Python と JS の SDK は github.com/commandoperator/cmdop-sdk で MIT ライセンスです。