Écoute locale et rebinding DNS
Le serveur écoute sur127.0.0.1. Il valide aussi l’en-tête Host, car l’écoute locale seule ne suffit pas contre un rebinding DNS depuis une page malveillante.
Les hôtes acceptés sont limités aux formes locales (localhost, loopback IPv4/IPv6 et hôte de test).
Jeton d’écriture
DéfinissezAGENTL_STUDIO_TOKEN pour exiger X-Studio-Token sur les méthodes qui modifient l’état. Les lectures et pré-vol CORS restent disponibles selon leur méthode.
Isolation des workspaces
- chaque projet possède un répertoire dédié ;
- les chemins sont résolus avant lecture ou écriture ;
- toute sortie du workspace est refusée ;
- les commandes sont choisies dans une liste blanche et lancées sans shell ;
- une suppression vérifie le slug et le parent stockés avant d’effacer le projet.
Secrets runtime
Le navigateur et la base ne reçoivent jamais la valeur d’une clé. Le projet stocke uniquement le nom de la variable d’environnement. Ces noms sont eux-mêmes contraints pour empêcher qu’un projet désigne arbitrairement un secret de la machine et l’envoie à une URL choisie.Agent auteur
Les auteurs reçoivent le contrat et les sources nécessaires dans leur contexte. Ils sont lancés avec des outils désactivés ou une sandbox de lecture et ne sont pas autorisés à appliquer eux-mêmes une proposition.Historique et audit
Chaque écriture archive la version précédente. Les exécutions sont persistées avec leur commande, statut, sortie, durée et métadonnées. Les journaux de runtime sont chaînés et peuvent être rejoués.Non-garanties
- un hôte Python peut effectuer tout ce que son processus système peut effectuer ;
- une clé présente dans l’environnement reste accessible au backend ;
- un fournisseur LLM externe reçoit le contexte que l’adaptateur lui envoie ;
- la signature d’un journal ne valide pas la vérité de son contenu ;
- l’application est conçue pour un opérateur local, pas comme un service multi-tenant exposé à Internet.
Durcissement recommandé
- utilisez un compte système et un environnement dédiés ;
- activez le jeton de session ;
- ne liez pas le serveur à une interface publique ;
- utilisez des clés fournisseur limitées et dédiées ;
- examinez l’hôte avant le premier
runréel ; - sauvegardez le répertoire de données selon votre politique d’audit.
API Studio
Consultez les routes, le jeton et les conventions de réponse.