Satu penyewa, satu sandbox
Setiap asisten berjalan di namespace Kubernetes terisolasinya sendiri dengan keamanan pod yang dikunci ketat, akun layanannya sendiri, dan kebijakan jaringan yang menjauhkannya dari jaringan internal kami, server metadata cloud, dan setiap penyewa lainnya. Beban kerja agen berjalan di bawah sandbox gVisor tingkat kernel pada node pool khusus. Asisten tidak dapat saling melihat. Berdasarkan desain, bukan sekadar kebiasaan.
