Säkerhet

Översikt

Neotask är utformat med en säkerhetsfokuserad arkitektur. Gateway binder till localhost som standard, alla känsliga data krypteras i vila och agentexekvering kan sandlådes i isolerade containrar.

Nätverkssäkerhet

Loopback som standard

Gateway lyssnar bara på 127.0.0.1 (localhost) om du inte uttryckligen ändrar bindningsläget. Ingen extern nätverksexponering som standard.

Autentisering

Alla WebSocket-anslutningar kräver autentisering:

Fjärråtkomstsäkerhet

För fjärråtkomst är den rekommenderade metoden Tailscale VPN eller SSH-tunneling, exponera aldrig Gateway direkt mot internet.

Enhetsparkoppling

Hur parkoppling fungerar

Varje klient som ansluter till Gateway måste parkopplas:

  1. Enheten presenterar sin identitet (fingeravtryck + offentlig nyckel)
  2. Gateway utfärdar en parkopplingsutmaning (nonce)
  3. Enheten signerar nonce med sin privata nyckel
  4. Du godkänner enheten via användargränssnittet
  5. Gateway utfärdar en enhetstoken för framtida anslutningar

Förtroendemodell

Kryptering

Data i vila

Data under överföring

Sandlådning

Docker-baserad isolering

Agentkommandoexekvering kan sandlådes i Docker-containrar:

Sandlådomfång

Omfång Beskrivning
Per session Ny container för varje session
Per agent Beständig container per agent
Delad Delad container mellan agenter

Arbetsyteåtkomst

Sandlådeagenter kan komma åt sin arbetsytekatalog (monterad i containern) men kan inte komma åt värdfilsystemet utanför sin arbetsyta.

Exekveringsgodkännanden

Kontrollera vilka kommandon agenter kan köra på noder och Gateway-värden:

Lägen

Läge Beskrivning
Tillåtningslista Enbart förgodkända kommandon körs
Fråga Okända kommandon uppmanar användaren att godkänna
Fullständig Inga begränsningar (använd med försiktighet)

Per-nod-konfiguration

Varje nod (macOS, headless-värd) har sin egen exekveringsgodkännandekonfiguration, lagrad lokalt. Du kan tillåta specifika binärer (t.ex. /usr/bin/docker, /usr/local/bin/terraform) samtidigt som du blockerar allt annat.

Förhöjt läge

Vissa operationer kräver att de körs på Gateway-värden direkt (inte i en sandlåda). Förhöjt läge är:

Säkerhetsgranskning

Den inbyggda säkerhetsgranskningen kontrollerar:

Granskningen kan automatiskt åtgärda många problem när den ges tillstånd.

Bästa praxis

  1. Håll Gateway på loopback, Använd Tailscale eller SSH för fjärråtkomst
  2. Aktivera sandlådning, Kör agentkommandon i Docker-containrar
  3. Använd exekveringstillåtningslistor, Begränsa vilka kommandon agenter kan köra på noder
  4. Ange autentiseringstokens, Konfigurera alltid tokenautentisering, även för loopback
  5. Granska agentbehörigheter, Använd minimala verktygsprofiler där det är möjligt
  6. Håll Neotask uppdaterat, Uppdateringar inkluderar säkerhetspatchar
  7. Granska regelbundet, Kör säkerhetsgranskningar för att hitta felkonfigurationer
  8. Begränsa plug-inladdning, Installera bara betrodda plugins