Security architecture

Безопасность строится вокруг ограничения привилегий

Sysaro не пытается сделать привилегированные операции «безопасными» поверх универсальной shell-команды. Вместо этого каждая критичная операция имеет собственный контракт, валидацию и границы ресурсов.

Control Plane не хранит универсальный root-shell доступ. Agent принимает типизированные задания, проверяет пути и значения, а секреты могут шифроваться в браузере для конкретного Agent. Изменения managed-конфигов проходят validation и rollback.
1

Typed jobs

Нет публичного generic root shell API.

2

mTLS

Agent lease/completion привязаны к проверенной identity.

3

Sealed secrets

Чувствительные значения могут шифроваться в браузере для конкретного Agent.

4

Rollback

Managed config восстанавливает содержимое и file mode при неуспешном apply.

5

RBAC + audit

Привилегированные действия проходят централизованную авторизацию и журналируются.

6

Scoped paths

Agent adapters ограничивают writable paths и canonical OCI targets.