Computerలో భద్రతను మేము ఎలా నిర్మించాము

Perplexity Computer అనేది Perplexity యొక్క ఇప్పటికే ఉన్న ఇన్‌ఫ్రాస్ట్రక్చర్‌పై నేరుగా నిర్మించబడింది, ఇది దాని 2026 SOC 2 టైప్ II అటెస్టేషన్‌ను పూర్తి చేసింది మరియు SAML SSO, ఆడిట్ లాగ్‌లు మరియు గ్రాన్యులర్ అడ్మినిస్ట్రేటివ్ కంట్రోల్స్ వంటి Perplexity యొక్క ఎంటర్‌ప్రైజ్ భద్రతా ఫీచర్‌లను వారసత్వంగా పొందింది.

Perplexity Computer అనేది మీ తరపున పనులను పూర్తి చేయడానికి కోడ్‌ను వ్రాసే మరియు రన్ చేసే, వెబ్‌ను బ్రౌజ్ చేసే మరియు బాహ్య సేవలకు కనెక్ట్ అయ్యే స్వయంప్రతిపత్త ఏజెంట్.

ఇది నేరుగా Perplexity యొక్క ఇప్పటికే ఉన్న ఇన్‌ఫ్రాస్ట్రక్చర్‌పై నిర్మించబడింది, ఇది దాని 2026 SOC 2 టైప్ II అటెస్టేషన్‌ను పూర్తి చేసింది మరియు SAML SSO, ఆడిట్ లాగ్‌లు మరియు గ్రాన్యులర్ అడ్మినిస్ట్రేటివ్ కంట్రోల్స్ వంటి Perplexity యొక్క ఎంటర్‌ప్రైజ్ భద్రతా ఫీచర్‌లను వారసత్వంగా పొందింది.

కోడ్‌ను అమలు చేయడం మరియు లైవ్ సర్వీసెస్‌పై చర్య తీసుకోవడం కొత్త అవసరాలను పరిచయం చేస్తుంది. మా వినియోగదారులను సురక్షితంగా ఉంచడం కొనసాగించడానికి మేము అసలు ఫౌండేషన్‌పై ఏమి నిర్మించాము అనేదాన్ని ఈ పోస్ట్ కవర్ చేస్తుంది: శాండ్‌బాక్స్ ఐసోలేషన్, కనెక్టర్లు మరియు డేటా హ్యాండ్లింగ్, ప్రాంప్ట్ ఇజెక్షన్ డిఫెన్స్ మరియు ఎంటర్‌ప్రైజ్ గవర్నెన్స్.

శాండ్‌బాక్స్ ఐసోలేషన్

కోడ్‌ను సురక్షితంగా అమలు చేయడానికి హార్డ్‌వేర్-స్థాయి ఐసోలేషన్ అవసరం. ప్రతి Computer టాస్క్ Firecracker మైక్రோVM శాండ్‌బాక్స్‌లో రన్ అవుతుంది, డిఫాల్ట్ ఆపరేటింగ్ సిస్టమ్ భద్రతను మించిన స్థాయిలో కనిష్ట ప్రివిలేజ్‌ను అమలు చేస్తుంది. ప్రతి మైక్రోVM దాడి ఉపరితలాన్ని తగ్గించే కనిష్ట పరికర మోడల్‌తో దాని స్వంత అంకితమైన Linux కెర్నల్‌ను బూట్ చేస్తుంది.

ప్రతి శాండ్‌బాక్స్ మూడు డైమెన్షన్లలో ఐసోలేట్ చేయబడింది:

అంకితమైన కెర్నల్: ప్రతి సెషన్ దాని స్వంత Linux కెర్నల్ ఇన్‌స్టెన్స్‌ను పొందుతుంది.

ఐసోలేట్ చేయబడిన ఫైల్‌సిస్టమ్: ప్రతి VM సెషన్ ముగిసినప్పుడు రీసెట్ అయ్యే ఐసోలేట్ చేయబడిన ఫైల్‌సిస్టమ్‌ను ఉపయోగిస్తుంది.

ప్రైవేట్ నెట్‌వర్క్ నేమ్‌స్పేస్: శాండ్‌బాక్స్‌లు అంకితమైన ఫైర్‌వాల్ నిబంధనలతో వాటి స్వంత ఐసోలేట్ చేయబడిన నెట్‌వర్క్‌ను కలిగి ఉంటాయి.

శాండ్‌బాక్స్‌లు నిష్క్రియంగా ఉన్నప్పుడు ఆటో-పాజ్ అవుతాయి మరియు కొంతకాలం పాటు నిష్క్రియంగా ఉంటే తొలగించబడతాయి. ప్రతి కొత్త సెషన్ క్లీన్‌గా ప్రారంభమవుతుంది. ప్రస్తుత టాస్క్‌కు అవసరమైన ఆధారాలు మాత్రమే ఇన్‌జెక్ట్ చేయబడతాయి మరియు అవి శాండ్‌బాక్స్‌తో పాటు తొలగించబడతాయి. సబ్-ఏజెంట్లు రా API కీలకు బదులుగా ప్రమాణీకరించబడిన గేట్‌వే ద్వారా రూట్ చేయబడిన తక్కువ కాలం ఉండే ప్రాక్సీ టోకెన్‌లను ఉపయోగిస్తాయి.

మేము క్లౌడ్ VPCలలో కోడ్ ఎగ్జిక్యూషన్ నుండి డేటా నిల్వను కూడా వేరు చేస్తాము. ఈ విభజన నిల్వ చేయబడిన వినియోగదారు డేటాను ఎగ్జిక్యూషన్ ఎన్విరాన్‌మెంట్ నుండి వేరు చేయడానికి సహాయపడుతుంది. రెండింటి మధ్య అన్ని కమ్యూనికేషన్ ఎన్‌క్రిప్ట్ చేయబడిన HTTPS ద్వారా జరుగుతుంది.

కనెక్టర్లు మరియు డేటా హ్యాండ్లింగ్

Computer యాక్సెస్‌ను స్కోప్ చేయబడినట్లుగా మరియు డేటా హ్యాండ్లింగ్‌ను నియంత్రించబడినట్లుగా ఉంచుతూ బాహ్య సేవలకు కనెక్ట్ అవ్వగలదు. అడ్మిన్‌లు సంస్థ కోసం కనెక్టర్లను ఎనేబుల్ లేదా డిసేబుల్ చేయవచ్చు, ఆపై వ్యక్తిగత వినియోగదారులు Computer లోపల తాము ఉపయోగించాలనుకుంటున్న సేవలను ప్రమాణీకరిస్తారు.

కనెక్షన్ మార్గం కనెక్టర్‌పై ఆధారపడి ఉంటుంది. Google మరియు Microsoft వంటి బిల్ట్-ఇన్ ఇంటిగ్రేషన్‌లు ప్రొవైడర్ ప్రమాణీకరణ ప్రవాహాలను ఉపయోగిస్తాయి, అయితే కస్టమ్ రిమోట్ కనెక్టర్లు OAuth 2.0 లేదా ఎంటర్‌ప్రైజ్-మేనేజ్డ్ API కీ ప్రమాణీకరణకు మద్దతు ఇస్తాయి. టాస్క్‌ను పూర్తి చేయడానికి అవసరమైన కనీస డేటాను మాత్రమే ప్రసారం చేయడానికి అన్ని కనెక్టర్ రకాలు రూపొందించబడ్డాయి.

డేటా హ్యాండ్లింగ్ అదే కంట్రోల్ మోడల్‌ను అనుసరిస్తుంది. రిమోట్ కస్టమ్ కనెక్టర్లు తప్పనిసరిగా HTTPSని ఉపయోగించాలి, మరియు ఫైల్ కనెక్టర్ డేటా రవాణాలో మరియు నిశ్చలంగా ఉన్నప్పుడు ఎన్‌క్రిప్ట్ చేయబడుతుంది. టాస్క్ ఇన్‌పుట్‌లు, అవుట్‌పుట్‌లు, కనెక్టర్ డేటా మరియు శాండ్‌బాక్స్ కంటెంట్‌లు వంటి ఎంటర్‌ప్రైజ్ డేటా మోడల్ శిక్షణ కోసం ఉపయోగించబడదు. ఎంటర్‌ప్రైజ్ ఫైల్ అటాచ్‌మెంట్‌లు 7 రోజుల తర్వాత తొలగించబడతాయి.

ప్రాంప్ట్ ఇజెక్షన్ డిఫెన్స్

వెబ్‌ను బ్రౌజ్ చేసే మరియు బాహ్య కంటెంట్‌ను చదివే ఏజెంట్ ప్రాంప్ట్ ఇజెక్షన్ దాడికి గురవుతుంది. Computer, Comet కోసం మేము మొదట నిర్మించిన రక్షణలను వారసత్వంగా పొంది విస్తరిస్తుంది, ఇందులో మా నాలుగు-పొరల రక్షణ ఆర్కిటెక్చర్ మరియు బ్రౌజర్ ఏజెంట్ భద్రత కోసం మా ఓపెన్-సోర్స్ డిటెక్షన్ మోడల్ అయిన BrowseSafe ఉన్నాయి. ఈ రక్షణలు Trail of Bits ద్వారా ఆడిట్ చేయబడ్డాయి.

Computer దానిపై చర్య తీసుకునే ముందు బాహ్య మూలల నుండి పునరుద్ధరించబడిన కంటెంట్‌ను ML క్లాసిఫైయర్‌లు స్కాన్ చేస్తాయి. డిటెక్షన్ సిస్టమ్ ఏజెంట్ రీజనింగ్ పైప్‌లైన్‌తో సమాంతరంగా రన్ అవుతుంది మరియు అనుమానాస్పద కంటెంట్ గుర్తించబడినప్పుడు సురక్షితమైన స్టాప్‌ను ట్రిగ్గర్ చేస్తుంది. మా బగ్ బౌంటీ ప్రోగ్రామ్, రెడ్ టీమ్ వ్యాయామాలు మరియు వాస్తవ-ప్రపంచ డిటెక్షన్ ఈవెంట్‌ల నుండి వచ్చే ఫలితాల ఆధారంగా క్లాసిఫైయర్‌లు నిరంతరం నవీకరించబడతాయి.

క్లాసిఫికేషన్‌కు మించి, ప్రతి టూల్ సిస్టమ్ ప్రాంప్ట్ స్పష్టమైన గార్డులైన్‌లను కలిగి ఉంటుంది. బాహ్య కంటెంట్ నమ్మదగనిదిగా గుర్తించబడుతుంది, మరియు టూల్స్‌ను ఎన్నుకునేటప్పుడు మరియు అమలు చేసేటప్పుడు సిస్టమ్ అసలు వినియోగదారు ప్రశ్నను నిరంతరం సూచిస్తుంది.

కఠినమైన ప్రాంప్ట్ హ్యాండ్లింగ్ మరియు మోడల్-స్థాయి రక్షణలతో సహా ನమ్మదగని కంటెంట్‌ను ప్రాసెస్ చేసేటప్పుడు Computer అదనపు రక్షణలను వర్తింపజేస్తుంది. మీరు దీని గురించి మరింత చదవ விரும்பితే, మేము పైన సంబంధిత పరిశోధన మరియు భద్రతా మూల్యాంకనాలను లింక్ చేసాము.

ఎంటర్‌ప్రైజ్ కంట్రోల్స్

Perplexity Enterpriseలోని సంస్థల కోసం, Computer ఎలా పనిచేస్తుందనే దానిపై అడ్మిన్‌లు అదనపు గవర్నెన్స్‌ను పొందుతారు:

ఆడిట్ లాగ్‌లు: వినియోగదారు ప్రశ్నలు, ఏజెంట్ చర్యలు, ఫైల్ యాక్సెస్ మరియు కనెక్టర్ వినియోగం వంటి కీలక ఈవెంట్‌లను అడ్మిన్‌లు లాగ్ చేయవచ్చు. భద్రతా బృందాలు ఇప్పటికే ఉన్న ఇన్‌ఫ్రాస్ట్రక్చర్ టెలిమెట్రీతో పాటు Computer కార్యకలాపాలను పర్యవేక్షಿಸಲು వీలుగా స్ప్లంక్, అజూర్ సెంటినెల్ మరియు డాటాడాగ్‌తో సహా ప్రముఖ SIEMలతో లాగ్‌లు ఇంటిగ్రేట్ అవుతాయి.

యాక్సెస్ నియంత్రణలు: అడ్మిన్‌లు Computerను పూర్తిగా నిలిపివేయవచ్చు లేదా నిర్దిష్ట సభ్యులకు మాత్రమే ప్రారంభించవచ్చు. Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks మరియు Salesforceతో సహా థర్డ్-పార్టీ కనెక్టర్లను ప్రతి ఒక్కటి సంస్థ స్థాయిలో ప్రారంభించవచ్చు లేదా నిలిపివేయవచ్చు. Computer ఉపయోగించడానికి అనుమతించబడిన మోడళ్లను కూడా అడ్మిన్‌లు పరిమితం చేయవచ్చు.

బిల్లింగ్ నియంత్రణలు: అడ్మిన్‌లు ప్రతి సీటు క్రెడిట్ క్యాప్‌లను సెట్ చేయవచ్చు, వ్యక్తిగత వినియోగదారుల కోసం కేటాయింపులను ఓవర్‌రైడ్ చేయవచ్చు, ఆటో-రీలోడ్ థ్రెషోల్డ్‌లు మరియు నెలవారీ పరిమితులను కాన్ఫిగర్ చేయవచ్చు లేదా చేర్చబడిన సీటు కేటాయింపును మించి క్రెడిట్‌లను జోడించకూడదని ఎంచుకోవచ్చు.

పూర్తి వివరాల కోసం, మా ట్రస్ట్ సెంటర్ను సందర్శించండి లేదా Computer for Enterprise డాక్యుమెంటేషన్‌ను చూడండి.