Seguranca

Visao Geral

Neotask e projetado com uma arquitetura que prioriza seguranca. O Gateway se vincula ao localhost por padrao, todos os dados sensiveis sao criptografados em repouso e a execucao de agentes pode ser isolada em containers sandbox.

Seguranca de Rede

Loopback por Padrao

O Gateway escuta apenas em 127.0.0.1 (localhost) a menos que voce altere explicitamente o modo de vinculacao. Nenhuma exposicao de rede externa por padrao.

Autenticacao

Todas as conexoes WebSocket requerem autenticacao:

Seguranca de Acesso Remoto

Para acesso remoto, a abordagem recomendada e VPN Tailscale ou tunelamento SSH -- nunca exponha o Gateway diretamente a internet.

Pareamento de Dispositivos

Como o Pareamento Funciona

Todo cliente que se conecta ao Gateway deve ser pareado:

  1. Dispositivo apresenta sua identidade (fingerprint + chave publica)
  2. Gateway emite um desafio de pareamento (nonce)
  3. Dispositivo assina o nonce com sua chave privada
  4. Voce aprova o dispositivo pela UI
  5. Gateway emite um token de dispositivo para conexoes futuras

Modelo de Confianca

Criptografia

Dados em Repouso

Dados em Transito

Sandboxing

Isolamento Baseado em Docker

A execucao de comandos de agentes pode ser isolada em containers Docker:

Escopos de Sandbox

Escopo Descricao
Por sessao Container novo para cada sessao
Por agente Container persistente por agente
Compartilhado Container compartilhado entre agentes

Acesso ao Workspace

Agentes em sandbox podem acessar seu diretorio de workspace (montado no container) mas nao podem acessar o sistema de arquivos do host fora do seu workspace.

Aprovacoes de Exec

Controle quais comandos agentes podem executar em nodes e no host do Gateway:

Modos

Modo Descricao
Lista de permissao Apenas comandos pre-aprovados executam
Perguntar Comandos desconhecidos solicitam aprovacao do usuario
Completo Sem restricoes (use com cautela)

Configuracao por Node

Cada node (macOS, host headless) tem sua propria configuracao de aprovacao de exec, armazenada localmente. Voce pode permitir binarios especificos (ex.: /usr/bin/docker, /usr/local/bin/terraform) enquanto bloqueia todo o resto.

Modo Elevado

Algumas operacoes requerem execucao diretamente no host do Gateway (nao em sandbox). O modo elevado e:

Auditoria de Seguranca

A auditoria de seguranca integrada verifica:

A auditoria pode corrigir automaticamente muitos problemas quando dada permissao.

Melhores Praticas

  1. Mantenha o Gateway em loopback -- Use Tailscale ou SSH para acesso remoto
  2. Habilite sandboxing -- Execute comandos de agentes em containers Docker
  3. Use listas de permissao de exec -- Restrinja quais comandos agentes podem executar em nodes
  4. Defina tokens de auth -- Sempre configure token auth, mesmo para loopback
  5. Revise permissoes de agentes -- Use perfis de ferramentas minimos quando possivel
  6. Mantenha o Neotask atualizado -- Atualizacoes incluem patches de seguranca
  7. Audite regularmente -- Execute auditorias de seguranca para detectar configuracoes incorretas
  8. Restrinja carregamento de plugins -- Instale apenas plugins confiaveis