Skip to content
Esta página fue generada y traducida con asistencia de IA. Si encuentra alguna imprecisión, no dude en ayudar a mejorarla. Editar en GitHub

Seguridad

La seguridad es una preocupacion fundamental en PRX. Como framework de agentes autonomos, PRX debe controlar cuidadosamente que acciones pueden realizar los agentes, a que datos pueden acceder y como interactuan con sistemas externos.

Capas de seguridad

PRX implementa defensa en profundidad a traves de multiples capas de seguridad:

CapaComponenteProposito
PoliticaMotor de politicasReglas declarativas para acceso a herramientas y flujo de datos
AislamientoSandboxAislamiento de proceso/contenedor para ejecucion de herramientas
AutenticacionEmparejamientoEmparejamiento de dispositivos y verificacion de identidad
SecretosGestion de secretosAlmacenamiento seguro para claves API y credenciales

Configuracion

toml
[security]
sandbox_backend = "bubblewrap"  # "docker" | "firejail" | "bubblewrap" | "landlock" | "none"
require_tool_approval = true
max_tool_calls_per_turn = 10

[security.policy]
default_action = "deny"

Modelo de amenazas

El modelo de amenazas de PRX considera entradas adversariales, inyeccion de prompts, abuso de herramientas y exfiltracion de datos como vectores de amenaza principales.

Paginas relacionadas

Released under the Apache-2.0 License.