Un tenant, una sandbox
Ogni assistente funziona nel proprio namespace Kubernetes isolato, con sicurezza dei pod blindata, un proprio service account e policy di rete che lo tengono lontano dalla nostra rete interna, dal server dei metadati del cloud e da ogni altro tenant. I carichi di lavoro degli agenti girano con sandboxing gVisor a livello di kernel su un pool di nodi dedicato. Gli assistenti non possono vedersi a vicenda. Per costruzione, non per convenzione.
