Security architecture
Безопасность строится вокруг ограничения привилегий
Sysaro не пытается сделать привилегированные операции «безопасными» поверх универсальной shell-команды. Вместо этого каждая критичная операция имеет собственный контракт, валидацию и границы ресурсов.
Control Plane не хранит универсальный root-shell доступ. Agent принимает типизированные задания, проверяет пути и значения, а секреты могут шифроваться в браузере для конкретного Agent. Изменения managed-конфигов проходят validation и rollback.
1
Typed jobs
Нет публичного generic root shell API.
2
mTLS
Agent lease/completion привязаны к проверенной identity.
3
Sealed secrets
Чувствительные значения могут шифроваться в браузере для конкретного Agent.
4
Rollback
Managed config восстанавливает содержимое и file mode при неуспешном apply.
5
RBAC + audit
Привилегированные действия проходят централизованную авторизацию и журналируются.
6
Scoped paths
Agent adapters ограничивают writable paths и canonical OCI targets.