安全概览¶
pVisor 的安全目标是让每次 Agent 执行有界、可逆、可查:限定出错的影响范围,让文件改动在合入前可以丢弃,并如实记录实际生效的控制。
一句话总结¶
| 保护 | 不保护 |
|---|---|
| 暂存工作区:apply 前项目文件不变,冲突时拒绝覆盖你的修改 | 已经发生的外部副作用:远程 API 调用、数据库写入、已发出的消息 |
敏感路径:--safe 预设拒绝视图内的 .ssh、.gnupg 与私钥文件 |
视图之外、显式共享或改名后的秘密文件;源码与 Git 历史中的密钥 |
强制网络边界:VM auto、host --overlaynet-deny-all、容器离线模式 |
协作式代理下忽略代理或直接建 socket 的客户端 |
| 如实的证据:区分请求、计划、实际安装的控制与观察结果 | 内核漏洞、侧信道、已显式授予凭据的滥用 |
每次 Run 的实际边界以它自己的能力证据为准,不由配置、预设名称或执行器名称推定。
pVisor 不提供密码学远程证明,也不是敌对多租户隔离。
对一次任务做安全评审¶
先列出任务会接触的资产:项目文件、HOME、凭据、宿主路径、网络目标和外部服务。监督进程、宿主内核与执行器后端属于可信侧,Agent、脚本和它们启动的工具按不可信工作负载处理;完整范围见威胁模型。
按资产选择控制,并核对平台前置条件。项目文件需要暂存和 apply 冲突检查;文件读取与网络出口需要相应执行器的实际边界。传给任务的凭据只授予必要权限,允许的外部写入另用服务端权限控制。按执行器边界与加固建议选择配置,不能用一个维度的控制推定其他维度受保护。
任务结束后用 pvisor status --review 核对实际控制、警告与文件改动。分别查看文件读、文件写和网络的证据;观察缺失时保留未知结论,协作式代理不能被当成强制隔离。结合已知限制决定结果能否接受,再选择 apply 或 drop;两者都不撤销外部副作用。
发现边界问题时¶
如果任务越过了自身证据标为 Enforced 的边界,或记录误报了控制,按漏洞披露政策私密提交版本、执行器、命令和最小复现,不在公开 issue 披露漏洞细节。
当前没有公开登记的独立安全审计报告;内部回归和 Run Bundle 供核对实现与运行结果,不能代替独立审计。审计范围与报告要求见第三方审计。