Um cliente, um sandbox
Cada assistente roda no próprio namespace isolado do Kubernetes, com segurança de pods restrita, conta de serviço própria e políticas de rede que o mantêm fora da nossa rede interna, do servidor de metadados da nuvem e de qualquer outro cliente. As cargas de trabalho dos agentes rodam com isolamento gVisor em nível de kernel, em um pool de nós dedicado. Os assistentes não conseguem ver uns aos outros. Por construção, não por convenção.
