> tpl_air_046
Korumalı Alan (Sandbox) Ajan Yürütme ve Kaynak Politikası Şartnamesi
Ajan tarafından üretilen güvenilmeyen kodlar için yalıtılmış dinamik kod çalıştırma ortamlarını, geçici çalışma alanlarını (ephemeral scratchpads), katı çıkış (egress) güvenlik duvarı kurallarını, CPU/bellek kotalarını ve sıfır güven yan sepet (sidecar) vekillerini kurallara bağlayan mikroVM ve konteyner izolasyon şartnamesi.
Kod yorumlayıcı korumalı alanlarını, çıkış politikalarını ve kaynak kotalarını kurallara bağlayan mikroVM izolasyon şartnamesi.
Önemli Teknik Doküman Şablonu ve Hukuki Uyarı
TinyCTO.tv Teknik Doküman Şablon Bildirimi: Bu şablon genel eğitim ve operasyon amaçlı bir başlangıç materyalidir. Hukuki, vergisel, muhasebesel, yatırım, satın alma, mevzuat, güvenlik veya sertifikasyon danışmanlığı değildir. Gereklilikler ülkeye, kuruma, sözleşmeye ve riske göre değişir. Kullanmadan önce yetkin uzmanlarla gözden geçirip uyarlayın.
Çözülen Üretim Problemi
Mühendislik ekipleri LLM ajanlarının paylaşılan sunucularda doğrudan Python veya shell komutları çalıştırmasına izin verir; bu da konteynerden kaçışa (breakout), iç ağa sızmaya ve kimlik bilgilerinin çalınmasına yol açar.
Ne Zaman Kullanılmalı?
- •Ajanların rastgele Python, Bash veya SQL kodları çalıştırdığı kod yorumlayıcı araçları tasarlarken
- •Güvenilmeyen ajan çalışma süreçlerini yalıtmak için mikroVM (Firecracker / gVisor) sınırları kurarken
- •Yetkisiz harici IP'lere veri sızdırılmasını önlemek için katı çıkış (egress) güvenlik duvarı kuralları tanımlarken
Ne Zaman Kullanılmamalı?
- •Genel Kubernetes küme taban yapılandırması için (TPL-CLD-012 kullanın)
- •Geleneksel web uygulaması WAF yapılandırması için (TPL-SEC-004 kullanın)
5 Şablon Bölümü ve Yapısal İskelet
İzolasyon teknolojisi seçimi: Firecracker MicroVMs veya gVisor runsc. Donanımsal sanallaştırma (KVM) ve tehlikeli sistem çağrılarını engelleyen seccomp/AppArmor profilleri.
Oturum başına yalıtılmış geçici disk alanları tahsisi. Görev tamamlandığında veya zaman aşımında anında güvenli silme (wiping) ve konteyner imhası.
Varsayılan olarak tüm giden ağ trafiğini engelleme (default-deny). İzinli trafiği yalnızca açık alan adı beyaz listesi uygulayan yan sepet vekili üzerinden yönlendirme.
cgroups v2 limitleri: bellek tavanı (ör. 512MB), CPU kotası (1 çekirdek), maksimum işlem sayısı (pids.max = 32) ve geçici disk boyutu (1GB).
Gerçek zamanlı komut çıktıları, sistem çağrı telemetrisi ve dosya değişikliklerinin SIEM'e iletilmesi. Yerel ağ tarama ve yetki yükseltme girişimlerinin tespiti.
Doldurma ve Uygulama Yönergeleri
Bağımsız İnceleme ve Onay Kontrol Listesi
- Tüm zorunlu bölümler dolduruldu
- Gizli anahtar veya parola içermiyor
- Yönetici sponsor onayı alındı
Korumalı Alan (Sandbox) Ajan Yürütme ve Kaynak Politikası Şartnamesi - Örnek Vaka Analizi
Örnek Organizasyon: Kurumsal Yapay Zeka Veri Analiz Platformu (Müşteri Verileri Üzerinde Dinamik Python Pandas Çalıştıran)
Kurumsal Yapay Zeka Veri Analiz Platformu (Müşteri Verileri Üzerinde Dinamik Python Pandas Çalıştıran) için eksiksiz operasyonel uygulamayı gösteren gerçek dünya vaka analizi.
- •Ayda 100.000'den fazla dinamik kod çalıştırma oturumunu bir saniyenin altında açılan Firecracker MicroVM korumalı alanlarında izole etti
- •gVisor sistem çağrısı sanallaştırmasıyla 42 konteynerden kaçış ve metadata kimlik hırsızlığı girişimini engelledi
- •DNS denetimli varsayılan engelleme (default-deny) ağ çıkış politikasıyla tüm veri sızdırma risklerini sıfırladı
Sıkça Sorulan Sorular
Güvenilmeyen ajan kodu çalıştırmak için standart Docker konteynerleri neden yetersizdir?
Standart konteynerler ana sunucunun Linux çekirdeğini paylaşır. Ajanın ürettiği bir script çekirdek açıklarını veya hatalı yapılandırılmış yetkileri kullanarak konteynerden kaçabilir ve sunucunun tam kontrolünü ele geçirebilir. MicroVM (Firecracker) veya gVisor gerçek donanımsal yalıtım sağlar.
Korumalı alan ortamlarında 169.254.169.254 adresine erişimi engellemek neden zorunludur?
169.254.169.254, bulut sağlayıcıların (AWS, GCP, Azure) sanal sunucu metadata servisidir. Bu adresi sorgulayan kötü niyetli bir kod, sunucuya ait geçici IAM yetki anahtarlarını çalarak tüm bulut altyapısını ele geçirebilir. Bu adrese çıkış kalıcı olarak engellenmelidir.
Geçici çalışma alanı (ephemeral scratchpad) modeli müşteri verilerini nasıl korur?
Ajanın işlemi sırasında işlenen veriler şifrelenmiş geçici bir diskte tutulur. Ajan görevi tamamladığı veya süre dolduğu anda bu alan kriptografik olarak silinir ve imha edilir; böylece oturumlar ve müşteriler arasında veri sızıntısı riski kalmaz.
Teknik Doküman Şablon Paketi
Giriş GerekliTüm boş şablonları, işlenmiş senaryoları ve doğrulama manifestolarını tek bir arşivde indirin.
Yetkili Standartlar ve Kaynaklar
- NIST SP 800-190: Application Container Security GuideNIST • OFFICIAL REQUIREMENT
- gVisor: Application Kernel for ContainersGoogle Open Source • OFFICIAL REQUIREMENT
- Firecracker: Secure and Fast microVMs for Serverless ComputingAmazon Web Services • OFFICIAL REQUIREMENT
