İzolasyon ve insan kontrolü

Yetkiyi modelden ayıran tasarım sınırları.

Host ile Agent Computer farklıdır

Host yerel model servislerini barındırır. Ubuntu/XFCE/noVNC Docker ortamı dosya, tarayıcı ve masaüstü işlerini yürütmek için tasarlanır. Agent shell bu ortamın içindedir; host shell ayrı bir yönetim yüzeyidir ve başlangıç otonom araç kümesine dahil değildir. Yalnız açıkça seçilmiş çalışma alanları bağlanır.

İzolasyonun sınırı

Container host çekirdeğini paylaşır; Docker mutlak güvenlik veya VM eşdeğeri izolasyon sağlamaz. Host ana dizini, kişisel tarayıcı profili, anahtarlar ve Docker socket’i açılmaz. Dar mount, ağ, süreç ve yetki sınırları tasarım gereğidir; burada uygulanmış bir runtime güvencesi değildir.

İnsan kontrolü ve onay

AGENT, HUMAN ve PAUSED ayrı sahiplik durumlarıdır. İnsan kontrolü aldığında sahiplik iptal edilir ve kuyruktaki girdiler geçersizleşir. Kontrolü geri vermek yeni gözlem ve yeni sahiplik gerektirir. Onay; belirli eylem, kapsam ve süreyle bağlıdır. Web sayfaları, araç sonuçları ve model metni yetkiyi genişletemez.

Yerel inference ve ağ erişimi

Model yerel çalışmayı hedefler; tarayıcı görevi internet gerektirebilir. Ağ erişimi ayrı politikaya bağlıdır. Tamamen çevrim dışı kabul, ağı kapalı yerel fixture görevleriyle ayrıca kanıtlanmalıdır.