Un locataire, une sandbox
Chaque assistant tourne dans son propre namespace Kubernetes isolé, avec une sécurité de pods verrouillée, son propre compte de service et des politiques réseau qui le tiennent à l’écart de notre réseau interne, du serveur de métadonnées du cloud et de tous les autres locataires. Les charges de travail des agents s’exécutent sous sandbox gVisor au niveau du noyau, sur un pool de nœuds dédié. Les assistants ne peuvent pas se voir entre eux. Par construction, pas par convention.
