跳转至

安全概览

pVisor 的安全目标是让每次 Agent 执行有界、可逆、可查:限定出错的影响范围,让文件改动在合入前可以丢弃,并如实记录实际生效的控制。

一句话总结

保护 不保护
暂存工作区:apply 前项目文件不变,冲突时拒绝覆盖你的修改 已经发生的外部副作用:远程 API 调用、数据库写入、已发出的消息
敏感路径:--safe 预设拒绝视图内的 .ssh、.gnupg 与私钥文件 视图之外、显式共享或改名后的秘密文件;源码与 Git 历史中的密钥
强制网络边界:VM auto、host --overlaynet-deny-all、容器离线模式 协作式代理下忽略代理或直接建 socket 的客户端
如实的证据:区分请求、计划、实际安装的控制与观察结果 内核漏洞、侧信道、已显式授予凭据的滥用

每次 Run 的实际边界以它自己的能力证据为准,不由配置、预设名称或执行器名称推定。

pVisor 不提供密码学远程证明,也不是敌对多租户隔离。

对一次任务做安全评审

先列出任务会接触的资产:项目文件、HOME、凭据、宿主路径、网络目标和外部服务。监督进程、宿主内核与执行器后端属于可信侧,Agent、脚本和它们启动的工具按不可信工作负载处理;完整范围见威胁模型。

按资产选择控制,并核对平台前置条件。项目文件需要暂存和 apply 冲突检查;文件读取与网络出口需要相应执行器的实际边界。传给任务的凭据只授予必要权限,允许的外部写入另用服务端权限控制。按执行器边界与加固建议选择配置,不能用一个维度的控制推定其他维度受保护。

任务结束后用 pvisor status --review 核对实际控制、警告与文件改动。分别查看文件读、文件写和网络的证据;观察缺失时保留未知结论,协作式代理不能被当成强制隔离。结合已知限制决定结果能否接受,再选择 apply 或 drop;两者都不撤销外部副作用。

发现边界问题时

如果任务越过了自身证据标为 Enforced 的边界,或记录误报了控制,按漏洞披露政策私密提交版本、执行器、命令和最小复现,不在公开 issue 披露漏洞细节。

当前没有公开登记的独立安全审计报告;内部回归和 Run Bundle 供核对实现与运行结果,不能代替独立审计。审计范围与报告要求见第三方审计。