Computer मध्ये सुरक्षा कशी तयार केली

Perplexity Computer थेट Perplexity च्या विद्यमान पायाभूत सुविधांवर तयार केले गेले आहे, ज्याने त्याचे 2026 SOC 2 टाइप II प्रमाणन पूर्ण केले आहे, आणि SAML SSO, ऑडिट लॉग आणि ग्रॅन्युलर ॲडमिनिस्ट्रेटिव्ह नियंत्रणांसारखी Perplexity ची एंटरप्राइझ सुरक्षा वैशिष्ट्ये अनुवादाने प्राप्त करते.

Perplexity Computer एक स्वायत्त एजंट आहे जो कोड लिहितो आणि चालवतो, वेब ब्राउझ करतो आणि तुमच्या वतीने कार्ये पूर्ण करण्यासाठी बाह्य सेवांशी कनेक्ट होतो.

हे थेट Perplexity च्या विद्यमान पायाभूत सुविधांवर तयार केले गेले आहे, ज्याने त्याचे 2026 SOC 2 टाइप II प्रमाणन पूर्ण केले आहे, आणि SAML SSO, ऑडिट लॉग आणि ग्रॅन्युलर ॲडमिनिस्ट्रेटिव्ह नियंत्रणांसारखी Perplexity ची एंटरप्राइझ सुरक्षा वैशिष्ट्ये अनुवादाने प्राप्त करते.

कोड चालवणे आणि थेट सेवांवर कृती करणे नवीन आवश्यकता सादर करते. आमच्या वापरकर्त्यांना सुरक्षित ठेवण्यासाठी आम्ही मूळ पायावर काय तयार केले आहे याचा हा लेख समावेश करतो: सँडबॉक्स आयसोलेशन, कनेक्टर आणि डेटा हाताळणी, प्रॉम्प्ट इंजेक्शन संरक्षण आणि एंटरप्राइझ गव्हर्नन्स.

सँडबॉक्स आयसोलेशन

कोड सुरक्षितपणे चालवण्यासाठी हार्डवेअर-स्तरीय अलगाव आवश्यक आहे. प्रत्येक Computer कार्य Firecracker microVM सँडबॉक्समध्ये चालते, डीफॉल्ट ऑपरेटिंग सिस्टम सुरक्षेच्या पलीकडे असलेल्या स्तरावर किमान विशेषाधिकार लागू करते. प्रत्येक microVM आक्रमण पृष्ठभाग कमी करणार्‍या किमान डिव्हाइस मॉडेलसह स्वतःचे समर्पित Linux कर्नल बूट करते.

प्रत्येक सँडबॉक्स तीन परिमाणांमध्ये वेगळा केला जातो:

समर्पित कर्नल: प्रत्येक सत्राला स्वतःचे Linux कर्नल इन्स्टन्स मिळते.

वेगळी फाइल प्रणाली: प्रत्येक VM एका वेगळ्या फाइल प्रणालीचा वापर करते जी सत्र संपल्यावर रीसेट होते.

खाजगी नेटवर्क नेमस्पेस: सँडबॉक्सचे समर्पित फायरवॉल नियमांसह स्वतःचे वेगळे नेटवर्क असते.

निष्क्रिय असताना सँडबॉक्स स्वयंचलितपणे थांबतात आणि निष्क्रियतेच्या कालावधीनंतर नष्ट केले जातात. प्रत्येक नवीन सत्र स्वच्छ सुरू होते. केवळ वर्तमान कार्यासाठी आवश्यक क्रेडेन्शियल्स इन्जेक्ट केले जातात आणि ते सँडबॉक्ससह नष्ट केले जातात. सब-एजंट्स रॉ API की ऐवजी प्रमाणीकृत गेटवेद्वारे रूट केलेले अल्पायुषी प्रॉक्सी टोकन वापरतात.

आम्ही क्लाउड VPCs मध्ये डेटा स्टोरेज कोड अंमलबजावणीपासून देखील वेगळे करतो. हे अलगाव संचयित वापरकर्ता डेटा अंमलबजावणी वातावरणापासून वेगळे करण्यास मदत करते. या दोन्हीमधील सर्व संवाद एनक्रिप्टेड HTTPS वर होतो.

कनेक्टर आणि डेटा हाताळणी

प्रवेश स्कोप आणि डेटा हाताळणी नियंत्रित ठेवत Computer बाह्य सेवांशी कनेक्ट होऊ शकते. प्रशासक संस्थेसाठी कनेक्टर सक्षम किंवा अक्षम करू शकतात आणि वैयक्तिक वापरकर्ते नंतर Computer मध्ये वापरू इच्छित असलेल्या सेवा प्रमाणित करतात.

कनेक्शन मार्ग कनेक्टरवर अवलंबून असतो. Google आणि Microsoft सारख्या अंगभूत एकात्मता प्रदाता प्रमाणीकरण प्रवाह वापरतात, तर सानुकूल रिमोट कनेक्टर OAuth 2.0 किंवा एंटरप्राइझ-व्यवस्थापित API की प्रमाणीकरणास समर्थन देतात. सर्व कनेक्टर प्रकार कार्य पूर्ण करण्यासाठी आवश्यक असलेला किमान डेटा प्रसारित करण्यासाठी डिझाइन केलेले आहेत.

डेटा हाताळणी समान नियंत्रण मॉडेलचे अनुसरण करते. रिमोट सानुकूल कनेक्टरने HTTPS वापरणे आवश्यक आहे, आणि फाइल कनेक्टर डेटा ट्रान्सझिटमध्ये आणि विश्रांतीमध्ये एनक्रिप्ट केला जातो. एंटरप्राइझ डेटा, जसे की कार्य इनपुट, आउटपुट, कनेक्टर डेटा आणि सँडबॉक्स सामग्री, मॉडेल प्रशिक्षणासाठी वापरली जात नाही. एंटरप्राइझ फाइल संलग्नके 7 दिवसांनंतर हटवली जातात.

प्रॉम्प्ट इंजेक्शन संरक्षण

वेब ब्राउझ करणारा आणि बाह्य सामग्री वाचणारा एजंट प्रॉम्प्ट इंजेक्शन हल्ल्यांच्या संपर्कात येतो. Computer मध्ये आम्ही सुरुवातीला Comet साठी तयार केलेल्या संरक्षणांचा समावेश आहे आणि त्यांचा विस्तार केला आहे, ज्यामध्ये आमच्या चार-स्तरीय संरक्षण आर्किटेक्चर आणि BrowseSafe (ब्राउझर एजंट सुरक्षेसाठी आमचे ओपन-सोर्स डिटेक्शन मॉडेल) यांचा समावेश आहे. या संरक्षणांचे Trail of Bits द्वारे ऑडिट केले गेले.

Computer त्यावर कारवाई करण्यापूर्वी ML वर्गीकरणकर्ते बाह्य स्रोतांकडून पुनर्प्राप्त केलेली सामग्री स्कॅन करतात. शोध प्रणाली एजंटच्या तार्किक पाइपलाइनच्या समांतर चालते आणि संशयास्पद सामग्री शोधली जाते तेव्हा सुरक्षित थांबा ट्रिगर करते. आमच्या बग बाऊंटी प्रोग्राम, रेड टीम एक्सरसाइज आणि वास्तविक-जगातील शोध इव्हेंटमधील निष्कर्षांच्या आधारे वर्गीकरणकर्ते सतत अपडेट केले जातात.

वर्गीकरणाच्या पलीकडे, प्रत्येक साधनच्या सिस्टम प्रॉम्प्टमध्ये स्पष्ट गार्डरेल्स समाविष्ट असतात. बाह्य सामग्री अनट्रस्टेड म्हणून चिन्हांकित केली जाते आणि साधने निवडताना आणि अंमलात आणताना सिस्टम सतत मूळ वापरकर्ता क्वेरीचा संदर्भ घेते.

कडक प्रॉम्प्ट हाताळणी आणि मॉडेल-स्तरीय संरक्षणांसह, अनट्रस्टेड सामग्री प्रक्रिया करताना Computer अतिरिक्त सुरक्षा उपाय लागू करते. तुम्हाला याबद्दल अधिक वाचायचे असल्यास, आम्ही वर संबंधित संशोधन आणि सुरक्षा मूल्यांकने जोडली आहेत.

एंटरप्राइझ नियंत्रणे

Perplexity Enterprise वरील संस्थांसाठी, प्रशासकांना Computer कसे कार्य करते यावर अतिरिक्त शासन मिळते:

ऑडिट लॉग: प्रशासक वापरकर्ता क्वेरी, एजंट कृती, फाइल प्रवेश आणि कनेक्टर वापर यासारख्या प्रमुख इव्हेंट लॉग करू शकतात. लॉग Splunk, Azure Sentinel आणि Datadog सह अग्रगण्य SIEM सह एकत्रित होतात जेणेकरून सुरक्षा टोळ्या विद्यमान पायाभूत सुविधा टेलिमेट्रीसह Computer क्रियाकलापांचे निरीक्षण करू शकतील.

प्रवेश नियंत्रणे: प्रशासक Computer पूर्णपणे अक्षम करू शकतात किंवा ते केवळ विशिष्ट सदस्यांसाठी सक्षम करू शकतात. Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks आणि Salesforce सह तृतीय-पक्ष कनेक्टर, प्रत्येक संस्था स्तरावर सक्षम किंवा अक्षम केले जाऊ शकतात. प्रशासक Computer ला कोणते मॉडेल वापरण्याची परवानगी आहे हे देखील प्रतिबंधित करू शकतात.

बिलिंग नियंत्रणे: प्रशासक प्रति-सीट क्रेडिट कॅप सेट करू शकतात, वैयक्तिक वापरकर्त्यांसाठी वाटप ओव्हरराइड करू शकतात, ऑटो-रीलोड थ्रेशोल्ड आणि मासिक मर्यादा कॉन्फिगर करू शकतात किंवा समाविष्ट सीट वाटपाच्या पलीकडे क्रेडिट न जोडणे निवडू शकतात.

पूर्ण तपशीलांसाठी, आमच्या विश्वास केंद्राला (Trust Center) भेट द्या किंवा Computer for Enterprise दस्तऐवजीकरण पहा.