Tīkls, audits un gaisa sprauga
Šī lapa aptver vadības iespējas, kas nosaka, kur AiHummer var tikt sasniegts un sasniegt, ko tas ieraksta un no kā tas ir veidots: administrācijas IP atļauto saraksts, gaisa atdalītais režīms, audita žurnāls un piegādes ķēdes stāvoklis.
Līmenis: tas ir maksas līmeņa kontroles, nevis bezmaksas/platformas līmeņa. Līmenis, kas ierobežo katru:
| Funkcija | Līmenis |
|---|---|
| Administratora IP atļauto saraksts | Bizness+/Uzņēmējdarbība |
| Revīzijas žurnāls | Bizness |
| Gaisa nodalījuma režīms | Uzņēmums |
IP atļauto saraksts (administratora IP ierobežošana)
Jūs varat ierobežot administratora saskarni tikai līdz zināmiem tīkliem ar IP atļauto saraksts, pārvaldīts pie /v1/admin/security/ip-allowlist. Kad tas ir konfigurēts, administratora piekļuve tiek ierobežota pēc avota IP, tāpēc administratora API un lietotāja saskarne atbild tikai uz pieprasījumiem no adresēm, kurām uzticaties.
[!TIP] Apvienojiet IP atļauto sarakstu ar uzņēmuma SSO un ierobežotas darbības API atslēgas: tīkla vārtejas ierobežo kur no, SSO ierobežo kāds, un jomas ierobežo kas.
Gaisa nodalījuma režīms
Pašvaldību vai izolētai izvietošanai, iestatiet AIHUMMER_AIRGAPPED=1 bloķēt modeļa kontrolēta publiskā izeja. Šajā režīmā aģenta rīki nevar sasniegt publisko internetu modeļa vārdā, kas novērš pilnīgu datu noplūdes un SSRF risku klasi.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AIRGAPPED=1
[!WARNING] Gaisa slēgtais režīms atspējo rīkus, kas paļaujas uz publisko izeju (piemēram atvērtā tīkla izgūšana). Savieno to ar pašuzturētiem sidekāriem un lokālajiem modeļiem, lai ieviešana paliek pilnībā funkcionāla bez ārējām zvaniem. Lai iegūtu smalkāku kontroli ja nav pilnīgas gaisa atdalīšanas, izmantojiet iznākšanas atļauju sarakstus, kā aprakstīts Aizsargbarjeras.
Revīzijas žurnāls
Administratora izmaiņas tiek ierakstītas audita žurnāls ar saglabāšanu un lapošanas iespēju, lasāms pie /v1/admin/audit. Saglabāšanu kontrolē AIHUMMER_AUDIT_RETENTION_DAYS, tāpēc jūs varat uzturēt izsekošanas ierakstus tik ilgi, cik to prasa jūsu atbilstības politika, un ļaut vecākiem ierakstiem novecot.
# /home/.aihummer/etc/gateway.env
AIHUMMER_AUDIT_RETENTION_DAYS=365
Revīzijas žurnāls dabiski sader ar RBAC un SSO: SSO un IP atļauto saraksts nosaka, kurš drīkst rīkoties, ierobežotie atslēgas nosaka, ko viņi drīkst darīt, un revīzijas žurnāls ieraksta, ko viņi izdarīja.
Piegādes ķēde un izpildlaika stāvoklis
AiHummera izpildlaiks ir apzināti mazs un pārbaudāms:
| Īpašums | Stāja |
|---|---|
| Vārteja | Viens Go binārais fails (kontrolplāns + turna dzinējs). |
| Tiešās atkarības | Aptuveni 25 tiešie Go moduļi — neliela, pārbaudāma virsma. |
| Iepakojums | Host-native: izlaiduma tarball + systemd, no Docker. |
| Blakusvāģi | Atsevišķi HTTP pakalpojumi, kuriem piekļūst caur URL, instalēti tikai pēc nepieciešamības. |
[!NOTE] Host-dzimtā iepakošana nozīmē, ka nav konteineru izpildlaika, ko pastiprināt vai labot pieteikuma papildinājums — jūs palaidāt vienu Go bināro failu zem systemd no
/home/.aihummer. Tā ir pārbaudāma īpašība par to, kā produkts tiek piegādāts, nevis prasība par absolūtu drošību.
Kur uz nākamo
- Uzņēmuma SSO — kuram ir atļauts ienākt.
- RBAC un ierobežoti API atslēgas — ko viņi varētu darīt, tiklīdz iekļuvuši.
- Aizsargbarjeras un uzvednes injekcijas aizsardzība — izeja atļauto saraksti un SSRF aizsardzība rīkiem, kas tiešām pieslēdzas ārēji.