Aller au contenu
English

Choisir les paramètres d’isolation

Combinez les contrôles d’exécution, de Git et du réseau selon les accès nécessaires à la tâche.

Docker et Podman acceptent les deux couches à la fois : le conteneur n’atteint aucun réseau et ne voit jamais votre worktree.

import { reportValue } from "./reporter.ts";
import { createDockerSandboxProvider } from "@elie-laloum/outpost/providers/docker";

const sandboxProvider = createDockerSandboxProvider({
  image: "outpost:dev",
  repositoryMode: "isolated",
  egress: { mode: "deny-all" },
});
reportValue(sandboxProvider.name);
// Example output: docker

Préparez d’abord les outils et les dépendances dans l’image. Un agent CLI coupé du réseau ne peut pas joindre son modèle ; le harness intégré le peut, car ses requêtes au modèle partent de votre hôte et seuls ses outils s’exécutent hors ligne.

CoucheSe règle surTient l’agent à l’écart deDisponible sur
Politique egressLe fournisseur de sandboxLes hôtes que vous n’avez pas autorisésDocker et Podman : deny-all seulement ; listes d’autorisation sur Vercel et Daytona
Git privéDocker ou PodmanVotre worktree et vos répertoires Git d’hôteDocker et Podman
Sandbox hébergéeLe fournisseur que vous choisissezVotre système de fichiers, vos processusVercel, Daytona, Firecracker
Variables déclaréesdispatch() ou le fournisseurLes valeurs que vous n’avez pas déclaréesTous les fournisseurs

Les fournisseurs distants travaillent toujours sur une copie de l’historique. L’exécution sur l’hôte n’isole rien : createLocalSandboxProvider() lance les commandes sur votre machine, et vous le choisissez explicitement.

  • Une politique est fixée à la création du fournisseur, et une destination autorisée peut toujours recevoir ce que l’agent lui envoie.
  • Egress ne couvre pas le trafic qu’Outpost gère lui-même : requêtes au modèle du harness, téléchargements d’images, transferts de fichiers et appels au plan de contrôle d’un cloud.
  • Git privé protège vos métadonnées Git, pas votre hôte. Vous faites toujours confiance à l’image, au moteur, au noyau et à chaque montage ajouté.
  • Le code écrit par l’agent revient sur votre machine. Lisez-le avant de l’exécuter là.
  • Rien ne retombe sur l’hôte : un moteur, un SDK ou un identifiant manquant fait échouer la tâche.

API : EgressPolicy · ContainerOptions · VercelOptions · DaytonaOptions · createDockerSandboxProvider · createLocalSandboxProvider.