1テナントにつき1サンドボックス
すべてのアシスタントは、それぞれ分離されたKubernetesの名前空間で動作します。Podのセキュリティは厳格にロックダウンされ、専用のサービスアカウントを持ち、ネットワークポリシーによって当社の内部ネットワーク、クラウドのメタデータサーバー、他のすべてのテナントから切り離されています。エージェントのワークロードは、専用のノードプール上でカーネルレベルのgVisorサンドボックスの下で実行されます。アシスタント同士が互いを見ることはできません。慣習ではなく、設計によってそうなっています。
