Seguridad
Reducir el alcance del daño. Mantener las acciones legibles.
Atarla no hace afirmaciones absolutas de seguridad. La promesa útil es más acotada: limitar lo que cualquier componente puede alcanzar, hacer reconstruibles las acciones y recuperarse con limpieza.
Objetivos de diseño.
Mínimo privilegio, aislamiento de cargas, identidad para cada dispositivo y servicio, transporte cifrado, secretos intermediados, actualizaciones firmadas, permisos explícitos, auditabilidad, comportamiento definido sin conexión y reporte responsable de vulnerabilidades.
La cercanía no es confianza. Un servicio, dispositivo o modelo no gana confianza implícita por ser local o propiedad del cliente, siguiendo la postura de confianza cero de que la confianza no se concede por ubicación de red ni por propiedad del activo.
Tratar las dependencias como dependencias.
Los modelos, paquetes, agentes, herramientas, conectores y documentos recuperados externos son dependencias, no autoridades de confianza. El contenido no confiable puede influir en lo que un agente propone. No debería poder ampliar lo que un agente tiene permitido hacer.
La guía publicada para aplicaciones de modelos de lenguaje y agentes trata la inyección de instrucciones, la divulgación de información sensible, la cadena de suministro, el manejo indebido de salidas y la autoridad excesiva como clases de riesgo distintas. El documento técnico asigna cada una a un lugar de la arquitectura.
Qué no se afirma.
Atarla no está certificada ni auditada por un tercero, y ningún sistema está libre de riesgo. Esta página describe objetivos de diseño y arquitectura, no resultados de seguridad verificados.