AI-код выполнять в песочнице: V8 isolates и контейнеры
AI-сгенерированный код — это недоверенный код, который должен выполняться в песочнице. Принцип capability-based security: запретить всё по умолчанию, разрешать только необходимое. Для быстрых функций — V8 isolates, для полных сред — контейнеры. Универсальный чек-лист: запрет сети, явные разрешения, изоляция на пользователя, лимиты, секреты вне песочницы, очистка, логирование, валидация.
AI-код — недоверенный: изолируйте через capability-based security, выбирая изоляты или контейнеры по нуждам, и
Для оператора входа в AI это напрямую применимо: при оркестрации агентов, которые генерируют и исполняют код, нужно внедрять песочницы (изоляты для быстрых функций, контейнеры для полных сред). Это защитит от утечек секретов и вредоносного кода. Также принципы capability-based security помогут проектировать безопасные интеграции.