Ein Mandant, eine Sandbox
Jeder Assistent läuft in seinem eigenen isolierten Kubernetes-Namespace mit strikter Pod-Sicherheit, einem eigenen Dienstkonto und Netzwerkrichtlinien, die ihn von unserem internen Netzwerk, dem Cloud-Metadatenserver und allen anderen Mandanten fernhalten. Agent-Workloads laufen unter gVisor-Sandboxing auf Kernel-Ebene in einem dedizierten Node-Pool. Assistenten können einander nicht sehen. Per Architektur, nicht per Konvention.
