Como integramos a seguranza en Computer
Perplexity Computer está construído directamente sobre a infraestrutura existente de Perplexity, que completou a súa aseveración SOC 2 Tipo II de 2026, e herda as funcións de seguranza empresarial de Perplexity, como SAML SSO, rexistros de auditoría e controis administrativos granulares.

Perplexity Computer é un axente autónomo que escribe e executa código, navega pola rede e conéctase a servizos externos para completar tarefas no seu nome.
Está construído directamente sobre a infraestrutura existente de Perplexity, que completou a súa aseveración SOC 2 Tipo II de 2026, e herda as funcións de seguranza empresarial de Perplexity, como SAML SSO, rexistros de auditoría e controis administrativos granulares.
A execución de código e a actuación en servizos en directo introducen novos requisitos. Esta publicación abarca o que construímos ademais da base orixinal para seguir protexendo aos nosos usuarios: contorno illado, conectores e xestión de datos, defensa contra a inxección de instrucións e gobernanza empresarial.
Contorno illado
A execución segura de código require un illamento a nivel de hardware. Cada tarefa de Computer execútase dentro dun contorno illado de microVM Firecracker, aplicando o principio de privilexios mínimos a un nivel que vai máis alá da seguranza predeterminada do sistema operativo. Cada microVM arranca o seu propio núcleo Linux dedicado cun modelo de dispositivo mínimo que reduce a superficie de ataque.
Cada contorno illado está illado en tres dimensións:
Núcleo dedicado: Cada sesión recibe a súa propia instancia de núcleo Linux.
Sistema de ficheiros illado: Cada VM usa un sistema de ficheiros illado que se reinicia cando remata a sesión.
Espazo de nomes de rede privado: Os contornos illados teñen a súa propia rede illada con regras de firewall dedicadas.
Os contornos illados póñense en pausa automática cando están inactivos e destrúense despois dun período de inactividade. Cada sesión nova comeza limpa. Só se inxectan as credenciais necesarias para a tarefa actual e destrúense co contorno illado. Os subaxentes usan tokens proxy de curta duración encamiñados a través dunha pasarela autenticada en lugar de claves API brutas.
Tamén separamos o almacenamento de datos da execución de código entre VPC na nube. Esta separación axuda a illar os datos de usuario almacenados do contorno de execución. Toda a comunicación entre ambos ten lugar mediante HTTPS cifrado.
Conectores e xestión de datos
Computer pode conectarse a servizos externos mantendo o acceso limitado e a xestión de datos controlada. Os administradores poden activar ou desactivar os conectores para a organización, e os usuarios individuais autentican despois os servizos que queren usar dentro de Computer.
A ruta de conexión depende do conector. As integracións integradas como Google e Microsoft usan fluxos de autenticación de provedores, mentres que os conectores remotos personalizados admiten OAuth 2.0 ou autenticación de claves API xestionadas pola empresa. Todos os tipos de conectores están deseñados para transmitir só os datos mínimos necesarios para completar a tarefa. A xestión de datos segue o mesmo modelo de control. Os conectores remotos personalizados deben usar HTTPS, e os datos dos conectores de ficheiros están cifrados en tránsito e en reposo. Os datos empresariais, como entradas de tarefas, saídas, datos de conectores e contidos de contornos illados, non se usan para o adestramento de modelos. Os anexos de ficheiros empresariais elimínanse despois de 7 días.
Defensa contra a inxección de instrucións
Un axente que navega pola web e le contido externo está exposto a ataques de inxección de instrucións. Computer herda e amplía as defensas que construímos orixinalmente para Comet, incluíndo a nosa arquitectura de defensa de catro capas e BrowseSafe, o noso modelo de detección de código aberto para a seguranza de axentes de navegador. Estas defensas foron auditadas por Trail of Bits.
Os clasificadores de ML escanean o contido recuperado de fontes externas antes de que Computer actúe sobre el. O sistema de detección execútese en paralelo co pipeline de razoamento do axente e activa unha parada segura cando se detecta contido sospeitoso. Os clasificadores actualízanse continuamente en función dos descubrimentos do noso programa de recompensas por erros, exercicios de equipos vermellos e eventos de detección do mundo real.
Mais alá da clasificación, a instrución do sistema de cada ferramenta inclúe directrices explícitas. O contido externo márcase como non confiable e o sistema fai referencia continuamente á consulta orixinal do usuario ao seleccionar e executar ferramentas.
Computer aplica salvagardas adicionais ao procesar contido non confiable, incluíndo unha xestión de instrucións máis estrita e proteccións a nivel de modelo. Se queres ler máis sobre isto, ligamos arriba a investigación relevante e as avaliacións de seguranza.
Controis empresariais
Para as organizacións en Perplexity Enterprise, os administradores obtienen gobernanza adicional sobre como opera Computer:
Rexistros de auditoría: Os administradores poden rexistrar eventos clave como consultas de usuarios, accións de axentes, acceso a ficheiros e uso de conectores. Os rexistros intégranse cos principais SIEM, incluídos Splunk, Azure Sentinel e Datadog, para que os equipos de seguranza poidan monitorizar a actividade de Computer xunto coa telemetría da infraestrutura existente.
Controis de acceso: Os administradores poden desactivar Computer por completo ou activala só para membros específicos. Os conectores de terceiros, incluídos Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks e Salesforce, pódense activar ou desactivar a nivel de organización. Os administradores tamén poden restrinxir que modelos ten permitido usar Computer.
Controis de facturación: Os administradores poden estabelecer límites de créditos por posto, anular asignacións para usuarios individuais, configurar limiares de recarga automática e límites mensuais, ou elixir non engadir créditos máis alá da asignación de postos incluída.
Para obter todos os detalles, visita o noso Centro de confianza ou consulta a documentación de Computer para Enterprise.