Neo в Docker-песочнице: безопасное использование агента кодирования Pulumi для управления инфраст...
PulumiTV
0:00 / 0:00
Neo в Docker-песочнице: безопасное использование агента кодирования Pulumi для управления инфраст...
128 просмотров · 2 дня назад
PulumiTV
7,02 тыс. подписчиков
128 просмотров · 2 дня назад
Предоставьте агенту ИИ-программиста реальный доступ к вашему облаку, и одна ошибка может привести к сбою в работе производства. Этот мастер-класс покажет, как безопасно задействовать ваших агентов: запустите Pulumi Neo, агента инфраструктуры Pulumi, внутри Docker Sandbox, чтобы он получил только необходимый доступ и ничего лишнего. Майк Коулман (главный архитектор решений, Docker) расскажет, как Docker Sandboxes (sbx) изолируют агентов в микровиртуальной машине, а Энджин Дири (главный архитектор решений, Pulumi) создаст комплект для песочницы и запустит Neo в ней в режиме реального времени. Ведущие: Энджин и Адам Гордон Белл, вопросы от аудитории в прямом эфире.
▬▬▬▬▬▬ Темы ▬▬▬▬▬▬
• Почему агент, направленный на ваше облако, более рискован, чем агент, направленный на ваш код
• Четыре вопроса перед передачей доступа: от чьего имени он действует, что он может изменить, когда он останавливается, где он работает
• Pulumi Neo в терминале: режимы подтверждения, режимы разрешений, режим планирования и навык передачи доступа
• Песочницы Docker: агенты в микровиртуальной машине, не имеющие доступа к вашему хосту, если вы его не предоставите
• Четыре уровня изоляции: гипервизор, сетевой прокси, движок Docker для каждой песочницы и прокси учетных данных, который не позволяет агенту использовать реальные ключи API
• Создание комплекта песочницы для работы с инфраструктурой: шаблоны, комплекты и миксины
• Защитные механизмы, которые остаются в силе в режиме YOLO: учетные данные ESC OIDC, защищенные ресурсы и политики Pulumi
• Живая демонстрация: Neo повышает безопасность хранилища S3 изнутри песочницы, и нельзя уничтожить то, что защищено
▬▬▬▬▬▬ Временные метки ▬▬▬▬▬▬
0:00 Вступление и направление работы
3:08 Сегодня: Pulumi Neo и песочницы Docker, знакомьтесь с ведущими
8:18 "Я уничтожил месяцы работы за секунды": когда агент удалил производственную базу данных
10:08 Что меняется, когда целью является ваше облако
12:31 Прежде чем передать доступ: кто, что, когда, где
14:12 Pulumi Neo в терминале
17:50 Режимы подтверждения: ручной, сбалансированный и автоматический
19:42 Режимы разрешений: по умолчанию и только для чтения
22:03 Режим только для чтения ограничен облаком Pulumi: оговорка ESC
23:59 Как Neo определяет контекст проекта, и навык Neo handoff
27:37 Майк Коулман о песочницах Docker (sbx)
29:41 Что такое sbx: агенты, обернутые в микровиртуальную машину
34:47 Уровень 1: изоляция гипервизора
36:16 Уровень 2: сетевая изоляция и исходящий прокси
37:43 Уровень 3: движок Docker внутри каждой песочницы
40:51 Уровень 4: прокси учетных данных
44:12 Использование Pulumi ESC с секретами sbx
45:03 Создание набора для песочницы: шаблоны, наборы и миксины
48:35 Набор для песочницы инфраструктуры
51:07 Обеспечение границ с помощью ESC, разрешений и политик
52:18 Защищенные ресурсы, которые агент не может удалить
54:09 Демонстрация: запуск песочницы из набора
58:21 Пользовательский интерфейс sbx: разрешенные и заблокированные ресурсы Трафик
1:01:01 Neo повышает безопасность хранилища S3 внутри песочницы
1:02:01 Предварительный просмотр, подтверждение и блокировка уничтожения Pulumi
1:03:47 Вопросы и ответы: когда запускать агенты локально, а когда в облаке
1:05:07 Вопросы и ответы: Neo против Claude Code, Cursor и других агентов
1:07:02 Вопросы и ответы: какую телеметрию отправляет SBX?
1:09:48 Майк: "Я всегда в песочнице"
▬▬▬▬▬▬ Ресурсы ▬▬▬▬▬▬
👨💻 Код мастер-класса: https://github.com/pulumi/workshops/t...
🧰 Набор инструментов для создания песочницы инфраструктуры: https://github.com/dirien/infrastruct...
🐳 Документация по песочницам Docker: https://docs.docker.com/ai/sandboxes/
🤖 Pulumi Neo в CLI: https://www.pulumi.com/docs/ai/neo/pu...
📄 Страница мероприятия: https://www.pulumi.com/events/neo-in-...
▬▬▬▬▬▬ Хотите узнать больше? ▬▬▬▬▬▬
🎓 Зарегистрируйтесь на предстоящие мастер-классы: https://pulumip.us/Upcoming-Workshops
🚀 Начните работу с Pulumi: https://pulumip.us/Get-Started
🤖 Попробуйте Pulumi Neo: https://www.pulumi.com/product/neo/
💬 Свяжитесь с нами: https://slack.pulumi.com/