Ask Me Ausführungsmodi für NetApp Workload Factory
NetApp Workload Factory bietet mehrere Ausführungsmodi für Ask Me, die sich in ihren Sicherheits- und Datenschutzeigenschaften unterscheiden. Wenn Ask Me Tool-Integrationen verwendet, beispielsweise zum Abfragen der eigenen Workload Factory Ressourcen des Kunden, wird die Tool-Ausführung durch mehrstufige Sicherheitsvorkehrungen kontrolliert. Die Tool-gestützte Ausführung erfolgt innerhalb der Berechtigungen des authentifizierten Benutzers und begrenzt die Dauer und den Umfang jeder Operation. Abgerufene Daten verbleiben in einer temporären Sitzungs-Sandbox, die externen Zugriff verhindert und beim Sitzungsende zerstört wird. Unabhängige Prompt- und Code-Kontrollen erzwingen reine Leseabfragen, während Audit-Protokolle die Tool-Aktivitäten erfassen und sensible Werte entfernt werden.
Sicherheitsvorkehrungen für die Werkzeugausführung
-
Tools mit Autorisierungsbezug arbeiten innerhalb der Berechtigungen des authentifizierten Benutzers.
-
Die Zeitüberschreitung bei der Toolausführung begrenzt lang andauernde Operationen.
-
Die temporäre Datensandbox speichert die vom Tool abgerufenen Daten im Sitzungsbereich, blockiert externen Zugriff, Datei-I/O, Netzwerkaufrufe und das Laden von Erweiterungen auf Engine-Ebene und wird beim Ende der Sitzung zerstört.
-
Die Durchsetzung von Read-only-Abfragen validiert generierte Abfragen anhand einer strikten Allowlist.
-
Prompt-erzwungene und Code-erzwungene Sicherheit werden unabhängig voneinander angewendet.
-
Die Protokollierung von Toolaufrufen umfasst den Toolnamen, die Parameter, die Zeitstempel und den Ergebnisstatus, wobei sensible Werte bereinigt werden.
Ausgangssteuerungen
-
Durchsetzung des Token-Limits
-
Deterministische Ausgabe für Klassifizierungs-/sicherheitskritische Operationen (Temperatur 0)
-
Streaming mit vorzeitigem Abbruch und Bereinigung