Add controlled Athena platform operator
This commit is contained in:
+8
-5
@@ -54,11 +54,14 @@ Sandbox. Er ist klein, testbar und nicht von Clients direkt erreichbar.
|
||||
| Administration | Vorschau, Approval-Ticket, Verifikation |
|
||||
|
||||
Allgemeine Shell, beliebiges SSH/SCP, freies `curl`, Docker-Administration und
|
||||
freie Dateisystemsuche gehören nicht ins Standardprofil. Der Athena Terminal
|
||||
MCP ist davon ausdrücklich keine Ausnahme: Er sieht nur zwei read-only Mounts,
|
||||
besitzt weder Docker-Socket noch Egress oder Host-PID-Namensraum und akzeptiert
|
||||
nur eine kleine Positivliste direkter Lesebefehle. Reboot, Shutdown, SSH,
|
||||
Interpreter, Service-Steuerung und sämtliche Schreibwege sind ausgeschlossen.
|
||||
freie Dateisystemsuche gehören nicht ins Standardprofil. Für die Athena-
|
||||
Plattform existiert genau ein Operator-MCP. Seine unprivilegierte Fassade sieht
|
||||
nur einen lokalen Unix-Socket; ein rootseitiger Executor besitzt die für
|
||||
Repository, Docker, Modelle, Git und Recovery notwendigen Rechte. Er bietet
|
||||
keinen beliebigen Befehl an, sondern strukturierte Operationen mit Vorschau,
|
||||
Inhaltsbindung, Ablaufzeit und späterer exakter Freigabe. SSH-, Netzwerk-,
|
||||
WireGuard-, Firewall-, Boot-, Kernel-, Treiber-, Partitions-, Reboot- und
|
||||
Shutdown-Änderungen liegen außerhalb seiner API.
|
||||
|
||||
## Schreibaktionen
|
||||
|
||||
|
||||
Reference in New Issue
Block a user