Computerలో భద్రతను మేము ఎలా నిర్మించాము
Perplexity Computer అనేది Perplexity యొక్క ఇప్పటికే ఉన్న ఇన్ఫ్రాస్ట్రక్చర్పై నేరుగా నిర్మించబడింది, ఇది దాని 2026 SOC 2 టైప్ II అటెస్టేషన్ను పూర్తి చేసింది మరియు SAML SSO, ఆడిట్ లాగ్లు మరియు గ్రాన్యులర్ అడ్మినిస్ట్రేటివ్ కంట్రోల్స్ వంటి Perplexity యొక్క ఎంటర్ప్రైజ్ భద్రతా ఫీచర్లను వారసత్వంగా పొందింది.

Perplexity Computer అనేది మీ తరపున పనులను పూర్తి చేయడానికి కోడ్ను వ్రాసే మరియు రన్ చేసే, వెబ్ను బ్రౌజ్ చేసే మరియు బాహ్య సేవలకు కనెక్ట్ అయ్యే స్వయంప్రతిపత్త ఏజెంట్.
ఇది నేరుగా Perplexity యొక్క ఇప్పటికే ఉన్న ఇన్ఫ్రాస్ట్రక్చర్పై నిర్మించబడింది, ఇది దాని 2026 SOC 2 టైప్ II అటెస్టేషన్ను పూర్తి చేసింది మరియు SAML SSO, ఆడిట్ లాగ్లు మరియు గ్రాన్యులర్ అడ్మినిస్ట్రేటివ్ కంట్రోల్స్ వంటి Perplexity యొక్క ఎంటర్ప్రైజ్ భద్రతా ఫీచర్లను వారసత్వంగా పొందింది.
కోడ్ను అమలు చేయడం మరియు లైవ్ సర్వీసెస్పై చర్య తీసుకోవడం కొత్త అవసరాలను పరిచయం చేస్తుంది. మా వినియోగదారులను సురక్షితంగా ఉంచడం కొనసాగించడానికి మేము అసలు ఫౌండేషన్పై ఏమి నిర్మించాము అనేదాన్ని ఈ పోస్ట్ కవర్ చేస్తుంది: శాండ్బాక్స్ ఐసోలేషన్, కనెక్టర్లు మరియు డేటా హ్యాండ్లింగ్, ప్రాంప్ట్ ఇజెక్షన్ డిఫెన్స్ మరియు ఎంటర్ప్రైజ్ గవర్నెన్స్.
శాండ్బాక్స్ ఐసోలేషన్
కోడ్ను సురక్షితంగా అమలు చేయడానికి హార్డ్వేర్-స్థాయి ఐసోలేషన్ అవసరం. ప్రతి Computer టాస్క్ Firecracker మైక్రோVM శాండ్బాక్స్లో రన్ అవుతుంది, డిఫాల్ట్ ఆపరేటింగ్ సిస్టమ్ భద్రతను మించిన స్థాయిలో కనిష్ట ప్రివిలేజ్ను అమలు చేస్తుంది. ప్రతి మైక్రోVM దాడి ఉపరితలాన్ని తగ్గించే కనిష్ట పరికర మోడల్తో దాని స్వంత అంకితమైన Linux కెర్నల్ను బూట్ చేస్తుంది.
ప్రతి శాండ్బాక్స్ మూడు డైమెన్షన్లలో ఐసోలేట్ చేయబడింది:
అంకితమైన కెర్నల్: ప్రతి సెషన్ దాని స్వంత Linux కెర్నల్ ఇన్స్టెన్స్ను పొందుతుంది.
ఐసోలేట్ చేయబడిన ఫైల్సిస్టమ్: ప్రతి VM సెషన్ ముగిసినప్పుడు రీసెట్ అయ్యే ఐసోలేట్ చేయబడిన ఫైల్సిస్టమ్ను ఉపయోగిస్తుంది.
ప్రైవేట్ నెట్వర్క్ నేమ్స్పేస్: శాండ్బాక్స్లు అంకితమైన ఫైర్వాల్ నిబంధనలతో వాటి స్వంత ఐసోలేట్ చేయబడిన నెట్వర్క్ను కలిగి ఉంటాయి.
శాండ్బాక్స్లు నిష్క్రియంగా ఉన్నప్పుడు ఆటో-పాజ్ అవుతాయి మరియు కొంతకాలం పాటు నిష్క్రియంగా ఉంటే తొలగించబడతాయి. ప్రతి కొత్త సెషన్ క్లీన్గా ప్రారంభమవుతుంది. ప్రస్తుత టాస్క్కు అవసరమైన ఆధారాలు మాత్రమే ఇన్జెక్ట్ చేయబడతాయి మరియు అవి శాండ్బాక్స్తో పాటు తొలగించబడతాయి. సబ్-ఏజెంట్లు రా API కీలకు బదులుగా ప్రమాణీకరించబడిన గేట్వే ద్వారా రూట్ చేయబడిన తక్కువ కాలం ఉండే ప్రాక్సీ టోకెన్లను ఉపయోగిస్తాయి.
మేము క్లౌడ్ VPCలలో కోడ్ ఎగ్జిక్యూషన్ నుండి డేటా నిల్వను కూడా వేరు చేస్తాము. ఈ విభజన నిల్వ చేయబడిన వినియోగదారు డేటాను ఎగ్జిక్యూషన్ ఎన్విరాన్మెంట్ నుండి వేరు చేయడానికి సహాయపడుతుంది. రెండింటి మధ్య అన్ని కమ్యూనికేషన్ ఎన్క్రిప్ట్ చేయబడిన HTTPS ద్వారా జరుగుతుంది.
కనెక్టర్లు మరియు డేటా హ్యాండ్లింగ్
Computer యాక్సెస్ను స్కోప్ చేయబడినట్లుగా మరియు డేటా హ్యాండ్లింగ్ను నియంత్రించబడినట్లుగా ఉంచుతూ బాహ్య సేవలకు కనెక్ట్ అవ్వగలదు. అడ్మిన్లు సంస్థ కోసం కనెక్టర్లను ఎనేబుల్ లేదా డిసేబుల్ చేయవచ్చు, ఆపై వ్యక్తిగత వినియోగదారులు Computer లోపల తాము ఉపయోగించాలనుకుంటున్న సేవలను ప్రమాణీకరిస్తారు.
కనెక్షన్ మార్గం కనెక్టర్పై ఆధారపడి ఉంటుంది. Google మరియు Microsoft వంటి బిల్ట్-ఇన్ ఇంటిగ్రేషన్లు ప్రొవైడర్ ప్రమాణీకరణ ప్రవాహాలను ఉపయోగిస్తాయి, అయితే కస్టమ్ రిమోట్ కనెక్టర్లు OAuth 2.0 లేదా ఎంటర్ప్రైజ్-మేనేజ్డ్ API కీ ప్రమాణీకరణకు మద్దతు ఇస్తాయి. టాస్క్ను పూర్తి చేయడానికి అవసరమైన కనీస డేటాను మాత్రమే ప్రసారం చేయడానికి అన్ని కనెక్టర్ రకాలు రూపొందించబడ్డాయి.
డేటా హ్యాండ్లింగ్ అదే కంట్రోల్ మోడల్ను అనుసరిస్తుంది. రిమోట్ కస్టమ్ కనెక్టర్లు తప్పనిసరిగా HTTPSని ఉపయోగించాలి, మరియు ఫైల్ కనెక్టర్ డేటా రవాణాలో మరియు నిశ్చలంగా ఉన్నప్పుడు ఎన్క్రిప్ట్ చేయబడుతుంది. టాస్క్ ఇన్పుట్లు, అవుట్పుట్లు, కనెక్టర్ డేటా మరియు శాండ్బాక్స్ కంటెంట్లు వంటి ఎంటర్ప్రైజ్ డేటా మోడల్ శిక్షణ కోసం ఉపయోగించబడదు. ఎంటర్ప్రైజ్ ఫైల్ అటాచ్మెంట్లు 7 రోజుల తర్వాత తొలగించబడతాయి.
ప్రాంప్ట్ ఇజెక్షన్ డిఫెన్స్
వెబ్ను బ్రౌజ్ చేసే మరియు బాహ్య కంటెంట్ను చదివే ఏజెంట్ ప్రాంప్ట్ ఇజెక్షన్ దాడికి గురవుతుంది. Computer, Comet కోసం మేము మొదట నిర్మించిన రక్షణలను వారసత్వంగా పొంది విస్తరిస్తుంది, ఇందులో మా నాలుగు-పొరల రక్షణ ఆర్కిటెక్చర్ మరియు బ్రౌజర్ ఏజెంట్ భద్రత కోసం మా ఓపెన్-సోర్స్ డిటెక్షన్ మోడల్ అయిన BrowseSafe ఉన్నాయి. ఈ రక్షణలు Trail of Bits ద్వారా ఆడిట్ చేయబడ్డాయి.
Computer దానిపై చర్య తీసుకునే ముందు బాహ్య మూలల నుండి పునరుద్ధరించబడిన కంటెంట్ను ML క్లాసిఫైయర్లు స్కాన్ చేస్తాయి. డిటెక్షన్ సిస్టమ్ ఏజెంట్ రీజనింగ్ పైప్లైన్తో సమాంతరంగా రన్ అవుతుంది మరియు అనుమానాస్పద కంటెంట్ గుర్తించబడినప్పుడు సురక్షితమైన స్టాప్ను ట్రిగ్గర్ చేస్తుంది. మా బగ్ బౌంటీ ప్రోగ్రామ్, రెడ్ టీమ్ వ్యాయామాలు మరియు వాస్తవ-ప్రపంచ డిటెక్షన్ ఈవెంట్ల నుండి వచ్చే ఫలితాల ఆధారంగా క్లాసిఫైయర్లు నిరంతరం నవీకరించబడతాయి.
క్లాసిఫికేషన్కు మించి, ప్రతి టూల్ సిస్టమ్ ప్రాంప్ట్ స్పష్టమైన గార్డులైన్లను కలిగి ఉంటుంది. బాహ్య కంటెంట్ నమ్మదగనిదిగా గుర్తించబడుతుంది, మరియు టూల్స్ను ఎన్నుకునేటప్పుడు మరియు అమలు చేసేటప్పుడు సిస్టమ్ అసలు వినియోగదారు ప్రశ్నను నిరంతరం సూచిస్తుంది.
కఠినమైన ప్రాంప్ట్ హ్యాండ్లింగ్ మరియు మోడల్-స్థాయి రక్షణలతో సహా ನమ్మదగని కంటెంట్ను ప్రాసెస్ చేసేటప్పుడు Computer అదనపు రక్షణలను వర్తింపజేస్తుంది. మీరు దీని గురించి మరింత చదవ விரும்பితే, మేము పైన సంబంధిత పరిశోధన మరియు భద్రతా మూల్యాంకనాలను లింక్ చేసాము.
ఎంటర్ప్రైజ్ కంట్రోల్స్
Perplexity Enterpriseలోని సంస్థల కోసం, Computer ఎలా పనిచేస్తుందనే దానిపై అడ్మిన్లు అదనపు గవర్నెన్స్ను పొందుతారు:
ఆడిట్ లాగ్లు: వినియోగదారు ప్రశ్నలు, ఏజెంట్ చర్యలు, ఫైల్ యాక్సెస్ మరియు కనెక్టర్ వినియోగం వంటి కీలక ఈవెంట్లను అడ్మిన్లు లాగ్ చేయవచ్చు. భద్రతా బృందాలు ఇప్పటికే ఉన్న ఇన్ఫ్రాస్ట్రక్చర్ టెలిమెట్రీతో పాటు Computer కార్యకలాపాలను పర్యవేక్షಿಸಲು వీలుగా స్ప్లంక్, అజూర్ సెంటినెల్ మరియు డాటాడాగ్తో సహా ప్రముఖ SIEMలతో లాగ్లు ఇంటిగ్రేట్ అవుతాయి.
యాక్సెస్ నియంత్రణలు: అడ్మిన్లు Computerను పూర్తిగా నిలిపివేయవచ్చు లేదా నిర్దిష్ట సభ్యులకు మాత్రమే ప్రారంభించవచ్చు. Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks మరియు Salesforceతో సహా థర్డ్-పార్టీ కనెక్టర్లను ప్రతి ఒక్కటి సంస్థ స్థాయిలో ప్రారంభించవచ్చు లేదా నిలిపివేయవచ్చు. Computer ఉపయోగించడానికి అనుమతించబడిన మోడళ్లను కూడా అడ్మిన్లు పరిమితం చేయవచ్చు.
బిల్లింగ్ నియంత్రణలు: అడ్మిన్లు ప్రతి సీటు క్రెడిట్ క్యాప్లను సెట్ చేయవచ్చు, వ్యక్తిగత వినియోగదారుల కోసం కేటాయింపులను ఓవర్రైడ్ చేయవచ్చు, ఆటో-రీలోడ్ థ్రెషోల్డ్లు మరియు నెలవారీ పరిమితులను కాన్ఫిగర్ చేయవచ్చు లేదా చేర్చబడిన సీటు కేటాయింపును మించి క్రెడిట్లను జోడించకూడదని ఎంచుకోవచ్చు.
పూర్తి వివరాల కోసం, మా ట్రస్ట్ సెంటర్ను సందర్శించండి లేదా Computer for Enterprise డాక్యుమెంటేషన్ను చూడండి.