Sicherheit

Überprüfbare Sicherheitsgrenzen

Vlnry verlangt ausdrückliche Zielautorisierung, hält Repository-Zugriff schreibgeschützt, isoliert jeden Lauf, verschlüsselt kontogebundene Modellzugänge und hält Geheimnisse aus Warteschlangen, Berichten, Logs und Telemetrie fern.

So bleiben sensible Daten begrenzt

Nur autorisierte Ziele

Ein Lauf wartet auf Eigentums- oder Berechtigungsnachweis und Zustimmung zu Nichtproduktionstests.

Schreibgeschütztes Repository

Die GitHub-App erhält nur Lesezugriff auf Inhalt und Metadaten gewählter Repositories und dient nie als Login.

Flüchtige Laufisolation

Jeder echte Lauf findet in einer begrenzten Wegwerfumgebung mit Ressourcen- und Zeitlimits statt.

Kontogebundenes BYOK

Modellzugänge werden mit AES-256-GCM verschlüsselt, nie zurückgelesen und nur für das besitzende Konto und den Lauf aufgelöst.

Kontotrennung

Eigentumsprüfungen antworten bei fremden Ressourcen mit 404, damit deren Existenz verborgen bleibt.

Geheimnisfreie Beobachtbarkeit

Anbieterzugänge, Prompts, Antworten, Quellcode und Zielgeheimnisse bleiben aus Queues, Berichten, Logs, Fixtures und Telemetrie.

Häufig gestellte Fragen