Безопасность — это не просто функция. Это фундамент.

AI-агенты, способные просматривать веб-страницы, выполнять код и получать доступ к вашим инструментам, требуют серьезных ограничений. Вот как мы их создаем.

Изоляция тенантов

Каждый агент KiwiClaw работает в собственном изолированном контейнере с выделенной файловой системой и рабочей областью — отдельно от других тенантов.

Данные, конфигурация и история диалогов вашего агента ограничены этим тенантом и не передаются другим тенантам.

Выполнение в песочнице

Автоматизация браузера и выполнение кода работают внутри собственного контейнера вашего агента с использованием песочницы на уровне ядра (gVisor) для эшелонированной защиты. Если ваш агент запускает скрипт или управляет браузером без графического интерфейса, это происходит в среде, ограниченной вашим агентом.

Среда выполнения является одноразовой и изолированной. Ни одна песочница не является абсолютно неуязвимой, поэтому мы дополняем ее контролем возможностей и исходящего трафика, а не утверждаем, что изоляция абсолютна.

Управляемый маркетплейс навыков

341 вредоносный навык был обнаружен в экосистеме OpenClaw. Это навыки, которые похищают данные, устанавливают бэкдоры или запускают майнеры криптовалюты. Если вы используете self-hosting, вам придется проверять их самостоятельно.

Публикация в маркетплейсе использует административный процесс отправки и одобрения. Это не является сертификацией безопасности и не заменяет проверку издателя, кода, разрешений, учетных данных и сетевого доступа перед установкой.

Шифрование

Публичный трафик и соединения с управляемыми базами данных используют TLS. Учетные данные провайдеров, предоставленные пользователями BYOK, шифруются с помощью AES-256-GCM перед сохранением в базе данных и расшифровываются только для аутентифицированной конфигурации во время выполнения.

Файлы среды выполнения тенанта хранятся на постоянном хранилище хоста. KiwiClaw в настоящее время не заявляет о полном шифровании при хранении (encryption-at-rest) абсолютно для каждого файла среды выполнения.

Пользователи управляемых LLM вообще не видят и не обрабатывают API-ключи. Их запросы аутентифицируются с помощью JWT отдельных тенантов и маршрутизируются через наш внутренний прокси LLM. Общие API-ключи хранятся только в прокси и никогда не раскрываются машинам тенантов.

BYOK является исключением: ваш собственный ключ провайдера помещается в ваш собственный контейнер, чтобы ваш агент мог напрямую вызывать ваш аккаунт провайдера. Как работает поток учетных данных, и что он охватывает, а что нет.

Журналы аудита

KiwiClaw записывает события аудита приложения для действий с аккаунтом, агентом, конфигурацией и административной активностью. Доступны просмотр аудита и эндпоинты экспорта.

Текущее хранилище аудита не является неизменяемым реестром с однократной записью и не включает готовые решения для передачи данных в SIEM, настраиваемое клиентом время хранения или пакеты доказательств, готовые к проверке на соответствие требованиям.

Ролевая модель доступа (RBAC)

Корпоративные команды получают RBAC с детализированными разрешениями. Администраторы настраивают агентов и навыки. Участники могут общаться в чате и использовать агента. Наблюдатели могут читать историю диалогов, но не могут взаимодействовать.

Приглашайте коллег, назначайте роли, контролируйте, кто и что может делать. Больше не нужно использовать одну учетную запись на всех или беспокоиться о том, что стажеры случайно перенастроят агента.

Местоположение хостинга

Рабочие нагрузки тенантов в продакшене в настоящее время выполняются в Falkenstein, Германия. Выбор регионов США, ЕС или APAC клиентом в настоящее время недоступен.

Поставщики управляющего слоя (control-plane) и провайдеры LLM могут обрабатывать данные в других локациях на собственных условиях. Запросите текущую схему потоков данных и субпроцессоров перед отправкой регулируемых данных.

Пробелы в соответствии требованиям

KiwiClaw не имеет сертификации SOC 2, не подписывает соглашения HIPAA BAA, в настоящее время не предлагает стандартное соглашение DPA и не заявляет, что использование сервиса клиентом соответствует требованиям GDPR.

Команда может задокументировать технические меры контроля, действующие сегодня, но ваша организация должна самостоятельно провести собственную юридическую проверку, оценку безопасности и рисков работы с поставщиком.

Ответственное разглашение

Нашли уязвимость? Мы серьезно относимся к отчетам о безопасности и отвечаем в течение 24 часов.

Отправьте подробную информацию на электронную почту hi@kiwiclaw.app. Укажите шаги для воспроизведения, оценку воздействия и ваши контактные данные. Мы подтвердим получение в течение 24 часов и предоставим сроки устранения.

Мы не преследуем в судебном порядке исследователей, которые добросовестно сообщают об уязвимостях.

Часто задаваемые вопросы

Как KiwiClaw изолирует тенантов друг от друга?

Каждый агент KiwiClaw работает в собственном изолированном контейнере с выделенной файловой системой и рабочей областью, отдельно от других тенантов. Ваши данные, конфигурация и история диалогов ограничены вашим тенантом и не передаются другим тенантам.

Безопасно ли выполнение кода в KiwiClaw?

Выполнение кода и автоматизация браузера работают внутри собственного контейнера вашего агента с использованием песочницы на уровне ядра (gVisor) для эшелонированной защиты. Среда выполнения является одноразовой и ограничена вашим агентом. Ни одна песочница не является абсолютно неуязвимой, поэтому мы дополняем ее контролем возможностей и исходящего трафика, а не утверждаем, что изоляция абсолютна.

Поддерживает ли KiwiClaw соответствие стандартам SOC 2 или HIPAA?

Нет. KiwiClaw в настоящее время не имеет сертификации SOC 2, не подписывает соглашения HIPAA BAA и не заявляет о соответствии GDPR. Не обрабатывайте PHI (защищаемую медицинскую информацию) и проведите юридическую оценку и оценку рисков поставщика перед использованием в регулируемых целях.

Как KiwiClaw обрабатывает навыки из маркетплейса?

Публикация в маркетплейсе использует административный процесс отправки и одобрения. KiwiClaw не утверждает, что каждый навык проходит автоматическое сканирование безопасности. Проверяйте издателя, код, разрешения, учетные данные и сетевой доступ перед установкой.

Оцените действующие меры контроля.

Изоляция с помощью gVisor, аутентифицированный входящий трафик, контролируемый исходящий трафик, шифрование учетных данных, события аудита и явный список текущих пробелов.