Überprüfbare Sicherheitsgrenzen
Vlnry verlangt ausdrückliche Zielautorisierung, hält Repository-Zugriff schreibgeschützt, isoliert jeden Lauf, verschlüsselt kontogebundene Modellzugänge und hält Geheimnisse aus Warteschlangen, Berichten, Logs und Telemetrie fern.
So bleiben sensible Daten begrenzt
Ein Lauf wartet auf Eigentums- oder Berechtigungsnachweis und Zustimmung zu Nichtproduktionstests.
Die GitHub-App erhält nur Lesezugriff auf Inhalt und Metadaten gewählter Repositories und dient nie als Login.
Jeder echte Lauf findet in einer begrenzten Wegwerfumgebung mit Ressourcen- und Zeitlimits statt.
Modellzugänge werden mit AES-256-GCM verschlüsselt, nie zurückgelesen und nur für das besitzende Konto und den Lauf aufgelöst.
Eigentumsprüfungen antworten bei fremden Ressourcen mit 404, damit deren Existenz verborgen bleibt.
Anbieterzugänge, Prompts, Antworten, Quellcode und Zielgeheimnisse bleiben aus Queues, Berichten, Logs, Fixtures und Telemetrie.