Coding Agent
網路存取政策
選擇 Coding Agent 的雲端環境能取得多少對外網路存取,從內建允許清單到自訂網域清單。
Coding Agent 執行任務時,會在一個隔離的雲端環境裡運作。網路存取政策決定這個環境執行期間能連上多少外部網路,例如安裝相依套件或呼叫外部 API。
在哪裡設定
這是公司層級的設定,由 Company Admin 在 Cloud Environment 設定頁調整,選定後會套用到公司裡每一次的雲端 agent 執行。
三種模式
Trusted
Agent 只能連上一份 內建允許清單,裡面收錄了多數任務會用到的常見服務(例如套件 registry),清單以外的一律封鎖。這是最安全的預設值,也適用於大多數任務。
Full
Agent 可以 不受限 地對外連網。選 Full 會一併 開啟網路搜尋與抓取,讓 Andy 工作時能上網查資料、抓取開放網路上的頁面。
Custom
由你自己提供 一份允許的網域清單。Agent 只能連上你列出的網域,其他一律不行。如果任務需要某個不在 Trusted 清單上的內部或第三方服務,又不想乾脆開放整個網路,就用這個模式。
Full 會完全解除對外連網的限制。只要 Agent 或它執行的程式碼透過網路碰得到的東西,都會變得可以連,包括任意的外部端點。除非真的需要開放網路存取,否則建議先選 Trusted 或 Custom,並請公司裡負責安全的人一起把關這項變更。
如何選擇模式
- 先從 Trusted 開始,它涵蓋多數任務,又能把風險範圍壓到最小。
- 如果任務只需要一兩個被 Trusted 擋下的網域,改用 Custom,把那幾個網域加進去就好。
- 只有在真的需要開放網路存取(例如要讓 Andy 用網路搜尋與抓取做研究),而且你願意承擔相應的安全取捨時,才選 Full。
政策隨時可以在 Cloud Environment 設定頁更改,之後的 agent 執行就會套用最新的設定。