תיעוד

אבטחה ופריסה

המקום בו מתבצעת עבודת הסוכנים, דרך הגנה על הגישה והנתונים, מה רושם עקב ההחלטות, ואילו מודלי פריסה קיימים.

Coroid מבצע עבודת הנדסה אוטונומית בקוד שלכם. דף זה מתאר היכן העבודה הזו מתבצעת, למה היא יכולה לגשת, כיצד נתוני האימות והנתונים מוגנים, ואיזה רישום נותר אחריה. הוא מתאר את הבקרות הקיימות כיום. הבקרות המתוכננות מסומנות כמתוכננות.

המקום בו מתבצעת עבודת הסוכנים

כל משימה פועלת בסביבת עבודה מבודדת משלה בענן. סביבת העבודה נוצרת עבור אותה משימה ונמחקת לאחר מכן. הסוכנים קוראים וכותבים רק את המאגר שנטען אליה.

קיימות שלוש אזורים:

אזורבעליםמה הוא מכיל
סביבת עבודת סוכןCoroidכלי לבדיקת קוד, בנייה ובדיקות של משימה בודדת. נוצר עבור כל משימה ונמחק לאחר מכן.
מישור בקרהCoroidתזמון, מפרטים, ראיות ועקב ההחלטות. מאחסן נתוני אימות בהיקף הפרויקט באמצעות תצורה מוצפנת.
רשתכם וסביבת הייצוראתםאינו נגיש מסביבת עבודת סוכן.

העבודה יוצאת מסביבת העבודה בצורה אחת: pull request. הצוות שלכם מחליט אם לאשר את המיזוג, ומסלול הפריסה הפנימי שלכם ממשיך משם. Coroid אינו זקוק להרחבת IDE, סוכן מקומי או גישה לרשת הפרטית שלכם.

זהות וגישה

אימות נעשה במרכז בשער. הוא תומך ב:

  • מושבי משתמש מבוססי JWT לגישה לפורטל
  • אסימוני שירות-לשירות עם סיבוב ניהולי
  • מפתחות API לשילובים חיצוניים
  • מגנים עבור נקודות קצה של משתמש, שירות וגישה מעורבת

הגישה למאגר מצומצמת לפרויקט. נתוני האימות של פרויקט אינם יכולים לשמש פרויקט אחר, וCoroid אינו זקוק לנתוני אימות ברמת הארגון כדי לעבוד על מאגר בודד. ראו חיבור הקוד שלכם.

בעלי הארגון והמנהלים מנהלים חברים, מושבים וערוץ אירועי האבטחה תחת הגדרות → אבטחה וגישה. SSO/SAML עם אספקת SCIM הוא חלק מגרסת Enterprise, הזמינה ב- תצוגה מקדימה פרטית.

הגנה על נתונים

  • הנתונים מוצפנים בתעבורה ובמנוחה.
  • ערכי תצורה רגישים, כגון מפתחות ספק וטוקנים של מאגר, נשמרים באופן מוצפן.
  • שירות הענן הציבורי מציע פרופיל אירוח של האיחוד האירופי עבור צוותים עם דרישות של GDPR או של שהיית נתונים. ה- רק באיחוד האירופי פרופיל AI שומר את הסקת המודל עם ספקים המארחים באיחוד האירופי. ראו AI פרופילים.
  • אתם קובעים את משך הזמן שבו היסטוריית הביצועים, התמלילים והארכיונים נשמרים. ראו שמירת נתונים.

מסלול קבלת ההחלטות

כל שינוי אוטונומי מוסבר במונחים שצוותי הסקירה ואבטחה כבר משתמשים בהם:

  • המפרט, פעילות הסוכן, החלטת הסקירה והאישור נשארים מקושרים למשימה.
  • מסלול הביצוע רושם כל הפעלה של סוכן, כולל ניסיונות כושלים וסיבת הכישלון שלהם.
  • היסטוריית בקשות המשיכה מציגה את הראיות הסופיות לפני מיזוג הקוד.
  • ניתן לצרף לסקירה ראיות מתחומי אבטחה, תלותיות, כיסוי קוד, בדיקות ויזואליות, בדיקות end-to-end ובדיקות דפדפן. ראו ראיות לסקירה.

שערי המיזוג שומרים על שינויים בייצור מאחורי מדיניות ברורה. שום קוד לא ימוזג ללא האישור של ה- שערי איכות נדרש.

פעולות ייצור

  • יצירת רשימת רכיבי התוכנה (SBOM) וסריקת תמונות מכולות ב-Continuous Integration
  • נקודות קצה ציבוריות המתבססות אך ורק על HTTPS עם סיום TLS
  • תצלומי מסד נתונים אוטומטיים וספרי פעולות לשחזור
  • ניטור והתרעות על מדדים, יומני רישום ושגיאות

אפשרויות פריסה

Coroid פועל בשלושה מודלי תפעול. זרימת העבודה זהה בכל המודלים; מה שמשתנה הוא מיקום הסביבה לביצוע קוד, אחסון הנתונים, גישה למאגר הקוד וניהול אישורי הגישה.

מודלזמינותהיכן שהעבודה מתבצעת
ענןזמין באופן כללימנוהל על ידי Coroid, עם פרופיל אירוח של האיחוד האירופי כאפשרות
ענן לארגוניםתצוגה מקדימה פרטיתמנוהל על ידי Coroid, עם קיבולת חוזית, SSO/SAML, SCIM וייצוא ביקורת
בתשתית מקומיתתצוגה מקדימה פרטיתהתשתית שלך, עם Docker Compose או Kubernetes

בתשתית מקומית

פריסות בתשתית מקומית מאפשרות לצוותים המוסדרים לשמור את גישת המאגר, האחסון, המפתחות והמדיניות הרשתית בתוך התשתית שהם שולטים בה.

  • Docker Compose מתאים להתקנות על שרת בודד ולפיילוטים. נפחי אחסון קבועים משמשים לאחסון בסיס הנתונים, המאגרים והיומנים.
  • Kubernetes מתאים להתקנות על מספר שרתים ולהתקנות בעלות קנה מידה אוטומטי. Helm מנהל את שירותי היישום, העובדים, הסינכרון והרצה, ופועל עם PostgreSQL מנוהל או מאוחסן באופן עצמאי ואחסון אובייקטים.
  • רשתות מוגבלות יכול להשתמש באסטרטגיות דגם ותלותיים ללא חיבור לאינטרנט, ניהול סודות מאוחסן באופן עצמאי ו-TLS פנימי.

גישת Git משתמשת בנתוני גישה אישיים במקום בהתקנת אפליקציה של צד שלישי, ויכולה להצביע על מארחי מאגרים פנימיים.

תעודות הסמכה

Coroid אינו מחזיק כיום בדוח SOC 2 או בתעודת אבטחה חיצונית אחרת. SOC 2 מהווה יעד מוכן להטמעה. לא נתאר שליטה כמתוקף תעודה עד שזה אכן יקרה.