Ejecute de forma segura código generado por IA en entornos de prueba de Cloud Run
¿Cómo ejecutar de forma segura código generado por IA o binarios no confiables sin poner en riesgo su aplicación anfitriona, datos y credenciales en la nube? En otras palabras, ¿cómo proporcionar a los programas escritos por IA un espacio seguro para ejecutarse, que los mantenga completamente separados de sus programas más confiables con privilegios más altos? Hasta ahora, los desarrolladores tenían que construir complejas infraestructuras de “sandbox” utilizando clústeres de contenedores o pagar por entornos de tiempo de ejecución de microVM especializados de terceros. Hoy, en la World Congress of WeAreDevelopers, anunciamos los sandbox de Cloud Run en vista previa pública. Los sandbox de Cloud Run son un entorno de tiempo de ejecución nativo, seguro y ultra rápido, diseñado específicamente para ejecutar código no confiable y cargas de trabajo de agentes, comenzando en milisegundos. En el siguiente ejemplo, enviamos solicitudes para ejecutar de forma segura código Python no confiable en un servicio de Cloud Run que inicia, ejecuta y detiene 1000 sandbox con una latencia promedio de 500 ms: En esta publicación, compartiremos más sobre esta función y casos de uso centrales. ¿Qué es un sandbox de Cloud Run? Los sandbox de Cloud Run son límites de ejecución aislados y ligeros que puede crear instantáneamente dentro de sus instancias existentes de Cloud Run. Ya sea que necesite que un LLM ejecute un script de Python generado dinámicamente para calcular márgenes empresariales o que inicie un navegador sin cabeza para realizar investigaciones web, los sandbox de Cloud Run le brindan un sandbox seguro e aislado para ejecutar estas tareas sin salir de su entorno sin servidor. Casos de uso centrales: intérpretes de código LLM: Construya características avanzadas de análisis de datos en sus productos de IA. Permita que sus modelos escriban y ejecuten código Python, R o SQL para analizar conjuntos de datos, generar gráficos y realizar cálculos complejos de forma segura. Navegadores sin cabeza: Proporcione a sus agentes un entorno seguro para ejecutar navegadores. Raspadee páginas web, tome capturas de pantalla y automatice flujos de trabajo web sin poner en riesgo su máquina anfitriona. Ejecución de código de usuario: Además de la IA, las plataformas hospedadas en Cloud Run pueden usar sandbox para ejecutar de forma segura scripts, complementos o webhooks personalizados que son cargados por sus propios usuarios finales. Cómo funciona: Experiencia para desarrolladores: habilitar sandbox en su servicio de Cloud Run es tan simple como agregar una sola bandera a su implementación: Paso 1: Habilitar el lanzador de sandbox: al implementar su servicio de Cloud Run, habilite el lanzador de sandbox a través de gcloud o su configuración YAML: Paso 2: Inicie un sandbox de forma nativa en su código: una vez habilitado, un binario de CLI de sandbox ligero se monta automáticamente en su entorno de ejecución. Su aplicación de agente puede iniciar sandbox de forma programática utilizando llamadas estándar de subprocess. Aquí está cómo puede ejecutar fácilmente un script de Python no confiable generado por un LLM: Seguridad por diseño: cero confianza por defecto: los sandbox de Cloud Run están diseñados para proteger su aplicación anfitriona y sus recursos en la nube de la ejecución de código malicioso o errónea. El tiempo de ejecución hace cumplir tres límites de seguridad críticos: 1. Aislamiento de credenciales y entorno: estos sandbox no tienen acceso a las variables de entorno de su servicio de Cloud Run ni tienen la capacidad de llamar al servidor de metadatos de Google Cloud. 2. Salida de red restringida (por defecto): por defecto, los sandbox tienen cero acceso de red saliente. Si su agente es engañado para que ejecute un script que intenta exfiltrar datos a un servidor malicioso, la solicitud de red se bloquea en la capa del sistema. El acceso puede habilitarse solo cuando se solicita explícitamente: 3. Capa de sistema de archivos segura: el sandbox se ejecuta con una vista de solo lectura de su sistema de archivos de contenedor (permitiéndole usar sus paquetes instalados, entornos de tiempo de ejecución de Python y binarios) pero escribe todos los cambios en una memoria temporal aislada. Una vez que finalice la ejecución del sandbox, todos los archivos generados se descartan. Aunque aún puede importar y exportar archivos según sea necesario para reutilizarlos en sandbox: Soporte ADK y ComputeSDK: los sandbox de Cloud Run serán compatibles con la próxima versión del Kit de desarrollo de agentes con un nuevo CloudRunSandboxCodeExecutor. Esta integración permitirá a los agentes ADK que se ejecutan en Cloud Run ejecutar código en una sola línea: Cloud Run sandbox también se han agregado a ComputeSDK, un SDK sin dependencias para ejecutar sandbox. Este SDK le permite invocar sandbox de forma remota desde fuera del servicio de Cloud Run o utilizarlos directamente como una herramienta local en el servicio. Puede aprender a usar este SDK para los sandbox de Cloud Run aquí. Comience hoy: a diferencia de las plataformas de alojamiento de sandbox dedicadas que cobran tarifas elevadas por máquinas virtuales bajo demanda, los sandbox de Cloud Run se ejecutan directamente en sus CPU y memoria asignadas existentes. Como los sandbox comparten los recursos de sus instancias en ejecución, no hay costos ni tarifas adicionales para usar esta función. Puede consultar nuestra documentación aquí.
Artículos relacionados
El WAF de Cloudflare protege las aplicaciones de WordPress de dos vulnerabilidades de alta gravedad
Cloudflare ha implementado dos reglas de WAF en respuesta a las vulnerabilidades de alta gravedad que nos informaron el equipo de seguridad de WordPress. Las nuevas reglas protegen a todos los clientes de Cloudflare que utilizan las versiones de WordPress afectadas, pero los clientes deben actualizar inmediatamente a una versión parcheada.
Componentes de Eclipse Dataspace en AWS: Estrategias de optimización de costes
Al desplegar los conectores de Eclipse Dataspace Components (EDC) en AWS, uno de los primeros desafíos que enfrentará es predecir y controlar el costo de la infraestructura necesaria. Sin criterios claros, es difícil tomar decisiones informadas sobre el dimensionamiento de la carga de trabajo, la configuración del entorno y la inversión a largo plazo. La parte 1 de esta serie de 3 artículos cubrió los fundamentos
Componentes de Eclipse Dataspace en AWS: Patrones de arquitectura en producción
Ejecutar los componentes de Eclipse Dataspace (EDC) en producción en AWS requiere decisiones de arquitectura deliberadas sobre aislamiento, servicios gestionados y capas de seguridad. En la Parte 1 de esta serie, analizamos los fundamentos de las arquitecturas de espacios de datos y el EDC según los estándares de la International Data Space Association (IDSA). Si es nuevo en EDC, recomendamos comenzar por ahí.