Banyak tugas agen melibatkan eksekusi kode yang tidak tepercaya, menjalankan perintah, menggunakan browser web, atau berinteraksi dengan lingkungan eksternal dengan cara yang dapat menimbulkan risiko keamanan. Gemini Enterprise Agent Platform menyediakan sandbox terisolasi untuk menangani beban kerja ini secara aman.
Sandbox menyediakan lingkungan eksekusi yang aman dan terisolasi yang dibuat untuk melakukan tugas tertentu atas nama agen. Dengan menjalankan operasi ini di sandbox, Anda dapat melindungi infrastruktur dan data dari tindakan yang berpotensi berbahaya atau keliru yang dilakukan oleh agen. Sandbox mengurangi risiko ini dengan:
- Isolasi: Setiap sandbox diisolasi dari sandbox lain dan sistem host. Tindakan yang dilakukan oleh satu agen di sandbox tidak memengaruhi agen lain atau pengguna yang berbagi resource runtime yang sama.
- Keamanan: Operasi dalam sandbox dibatasi, sehingga mencegah akses tidak sah ke resource Anda. Semua lingkungan sandbox menggunakan sandbox container yang aman, sehingga memberikan batas keamanan yang kuat. Kode berbahaya tidak dapat mengakses data sensitif atau kredensial dalam runtime.
- Keamanan: Jika agen menjalankan perintah berbahaya atau loop tak terbatas, dampaknya akan terbatas dalam sandbox. Misalnya, kode yang ditulis dengan buruk atau kode berbahaya dapat menggunakan semua CPU atau memori yang tersedia.
Sandbox dibandingkan dengan runtime
Runtime agen dan sandbox berbeda dalam tujuan dan penggunaannya:
- Agent Runtime: Ini adalah lingkungan tempat logika inti agen, pengambilan keputusan, dan orkestrasi berjalan. Lingkungan ini adalah lingkungan tepercaya yang mengeksekusi kode Anda dan mengelola siklus proses agen.
- Sandbox: Ini adalah lingkungan tambahan yang dibuat oleh agen atau platform untuk menjalankan tugas tertentu yang berpotensi tidak aman. Sandbox dapat berumur pendek, berbasis sesi, atau stateful selama beberapa hari.
Misalnya, jika agen perlu menghitung formula yang kompleks dengan membuat dan menjalankan skrip Python kustom, agen tersebut harus menjalankan skrip di sandbox eksekusi kode, bukan di runtime-nya sendiri. Selain itu, jika agen menggunakan skill dan skrip shell, agen harus menjalankannya di lingkungan yang disediakan khusus untuk sesi tersebut, menggunakan akses pengguna akhir.
Kecepatan penyediaan TTL dan Sandbox
- TTL: TTL sandbox bervariasi, mulai dari 7 hari untuk image container kustom hingga 14 hari untuk sandbox eksekusi kode. Hal ini memungkinkan Anda melanjutkan status di lingkungan sandbox beberapa hari kemudian untuk tugas dengan jangka waktu panjang dan lingkungan shell yang dapat dilanjutkan.
- Penyediaan: Pembuatan sandbox baru memerlukan waktu hingga 2 menit untuk menyediakan resource dari cold start, tetapi setelah disediakan, sandbox biasanya diaktifkan dalam hitungan detik. Anda dapat melihat arsitektur yang mendasarinya di project open source berikut: AX dan Substrate.
Fitur
Sandbox menawarkan beberapa fitur seperti sandbox yang telah ditentukan sebelumnya, penampung kustom, kontrol keamanan tingkat perusahaan, dan pengelolaan siklus proses:
- Eksekusi kode: Memungkinkan agen membuat dan menjalankan kode di lingkungan yang aman. Hal ini berguna untuk penghitungan matematika yang kompleks, analisis data, dan tugas lain yang memerlukan komputasi.
- Penggunaan komputer: Memungkinkan agen berinteraksi dengan browser web untuk melakukan tugas seperti mengisi formulir, menelusuri web, atau menavigasi alur kerja UI yang kompleks.
- Container kustom: Anda dapat "Membawa Container Anda Sendiri" untuk menyesuaikan lingkungan eksekusi dengan library, alat, atau konfigurasi tertentu. Gunakan ini untuk memberi agen Anda lingkungan shell yang berisi perintah dan alat di image kustom Anda.
- Kontrol Layanan VPC: Konfigurasi perimeter keamanan untuk melindungi data sensitif dan mencegah egress yang tidak sah dari lingkungan sandbox.
- Kunci enkripsi yang dikelola pelanggan (CMEK): Lindungi data dalam penyimpanan sandbox dengan kunci enkripsi yang dikelola di Cloud Key Management Service (Cloud KMS).