Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
TECHNISCHER LEITFADEN • TR / EN / DE

OpenHands Docker-Sandbox-Sicherheit

Threat-Model-Leitfaden zur Begrenzung von Shell- und Dateisystemrechten eines AI-Coding-Agents mit Docker-Runtime, Workspace-Mounts, Network-Egress und Secret-Management.

Wichtiger Hinweis für Produktion

Vor Befehlen in der Produktion Versionen, Backups, Firewall-Regeln und Rollback-Plan in der eigenen Infrastruktur prüfen.

Architektur Kapazität Sicherheit Fehlerdiagnose
ARCHITEKTUR & DIAGNOSE
EKA CORE
OpenHands Docker-Sandbox-Sicherheit

Architektur und DatenflussProduktionsorientierte technische Prüfung
Geprüft
Wie der Server dimensioniert wirdProduktionsorientierte technische Prüfung
Geprüft
Sicherheits- und ZugriffsgrenzenProduktionsorientierte technische Prüfung
Geprüft
Produktionsreife und Go-liveProduktionsorientierte technische Prüfung
Geprüft
Offizielle Quellen + messbarer Test + Rollback-Plan
Was dieser Leitfaden abdeckt

Auch bei Sandbox-Ausführung erweitern Host-Mounts, Docker-Socket und Netzwerkrechte die Trust-Grenze. CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung.

01

Was dieser Leitfaden abdeckt

Neben Installationsbefehlen werden Architektur, Kapazität, Sicherheit, Fehlerdiagnose und Produktionsbetrieb als Gesamtprozess behandelt.

Architektur und Datenfluss
Wie der Server dimensioniert wird
Sicherheits- und Zugriffsgrenzen
Produktionsreife und Go-live
Fehlerdiagnose: wo beginnen?
Wann ist es sinnvoll?

Inhalt

  1. Architektur und Datenfluss
  2. Wie der Server dimensioniert wird
  3. Sicherheits- und Zugriffsgrenzen
  4. Produktionsreife und Go-live
  5. Fehlerdiagnose: wo beginnen?
  6. Wann ist es sinnvoll?
  7. Häufige Fehler und Fehldiagnosen
  8. Befehle und Prüfausgaben
  9. Häufig gestellte Fragen
02

Architektur und Datenfluss

Auch bei Sandbox-Ausführung erweitern Host-Mounts, Docker-Socket und Netzwerkrechte die Trust-Grenze.

Das Design von OpenHands Docker-Sandbox-Sicherheit nicht allein freigeben, weil alle Dienste starten. Read-only-Mounts, separate Service-Accounts, minimales Egress, Secret-Injection und wegwerfbare Workspaces sind Basisschutz. Den realen Netzwerk- und Datenpfad vor Produktion mit der Dokumentation von OpenHands Custom Sandbox abgleichen.

03

Wie der Server dimensioniert wird

CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung.

Zur Unterscheidung normaler Rechtefehler von Policy-Verstößen Mount-Modus, UID/GID und Container-Capabilities gemeinsam prüfen. Kapazität deshalb mit repräsentativen Daten und paralleler Last auf OpenHands Docker-Sandbox-Sicherheit testen; Idle-RAM allein ist keine Sizing-Entscheidung.

04

Sicherheits- und Zugriffsgrenzen

Read-only-Mounts, separate Service-Accounts, minimales Egress, Secret-Injection und wegwerfbare Workspaces sind Basisschutz.

Zugriffskontrolle für OpenHands Docker-Sandbox-Sicherheit ist Teil der Architektur und kein nachträgliches Deployment-Detail. Auch bei Sandbox-Ausführung erweitern Host-Mounts, Docker-Socket und Netzwerkrechte die Trust-Grenze. Nicht öffentlich benötigte DB-, Worker-, Runtime- oder Admin-Ports privat halten.

05

Produktionsreife und Go-live

Sandbox-Sicherheit ist mehr als Containerstart; Image-Updates, Audit-Logs und Angriffsszenarien müssen getestet werden.

Diese Operation kann als Release-Prüfpunkt dienen: docker ps --no-trunc. Zur Unterscheidung normaler Rechtefehler von Policy-Verstößen Mount-Modus, UID/GID und Container-Capabilities gemeinsam prüfen. Bei Fehlern den Rollback-Punkt prüfen, bevor der Release fortgesetzt wird.

06

Fehlerdiagnose: wo beginnen?

Zur Unterscheidung normaler Rechtefehler von Policy-Verstößen Mount-Modus, UID/GID und Container-Capabilities gemeinsam prüfen.

Bei Störungen in OpenHands Docker-Sandbox-Sicherheit zuerst den Zeitpunkt der letzten Änderung erfassen. CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung. Danach Service-Logs, Dependency-Health und Netzwerkzugriff auf derselben Zeitachse korrelieren.

07

Wann ist es sinnvoll?

Threat-Model-Leitfaden zur Begrenzung von Shell- und Dateisystemrechten eines AI-Coding-Agents mit Docker-Runtime, Workspace-Mounts, Network-Egress und Secret-Management.

OpenHands Docker-Sandbox-Sicherheit nach dem realen Ziel statt nach Popularität auswählen: Threat-Model-Leitfaden zur Begrenzung von Shell- und Dateisystemrechten eines AI-Coding-Agents mit Docker-Runtime, Workspace-Mounts, Network-Egress und Secret-Management. CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung. Sind diese Bedingungen unklar, zunächst mit einem kleineren PoC starten.

ERR

Häufige Fehler und Fehldiagnosen

Auch bei Sandbox-Ausführung erweitern Host-Mounts, Docker-Socket und Netzwerkrechte die Trust-Grenze. CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung.

Symptom / ProblemMögliche EbeneErste Prüfung
Sandbox startet, Workspace ist aber nicht beschreibbarZur Unterscheidung normaler Rechtefehler von Policy-Verstößen Mount-Modus, UID/GID und Container-Capabilities gemeinsam prüfen.Relevante Service-Logs, Dependency-Health und letzte Änderung auf einer Zeitachse korrelieren.
Agent erreicht den lokalen Modell-Endpoint nichtCPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung.Peak-Ressourcen, Parallelität sowie Disk-/Netzwerkdruck im selben Testfenster messen.
Tool-Aufrufe liefern ungültiges JSON oder TimeoutsRead-only-Mounts, separate Service-Accounts, minimales Egress, Secret-Injection und wegwerfbare Workspaces sind Basisschutz.Public/Private-Ports, Authentifizierung, TLS und Secret-Scope von außen nach innen prüfen.
GPU ist verfügbar, aber Task-Erfolg bleibt niedrigSandbox-Sicherheit ist mehr als Containerstart; Image-Updates, Audit-Logs und Angriffsszenarien müssen getestet werden.Version, Config-Diff, persistente Daten und Rollback-Punkt gemeinsam kontrollieren.
FLOW

Umsetzungs- und Prüfablauf

Neben Installationsbefehlen werden Architektur, Kapazität, Sicherheit, Fehlerdiagnose und Produktionsbetrieb als Gesamtprozess behandelt.

1

Workspace-Grenze definieren

Threat-Model-Leitfaden zur Begrenzung von Shell- und Dateisystemrechten eines AI-Coding-Agents mit Docker-Runtime, Workspace-Mounts, Network-Egress und Secret-Management.

2

Sandbox-Provider validieren

Auch bei Sandbox-Ausführung erweitern Host-Mounts, Docker-Socket und Netzwerkrechte die Trust-Grenze.

3

LLM-Endpoint separat testen

CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung.

4

Secrets und Network-Egress begrenzen

Read-only-Mounts, separate Service-Accounts, minimales Egress, Secret-Injection und wegwerfbare Workspaces sind Basisschutz.

5

Mit identischem Task-Set benchmarken

Sandbox-Sicherheit ist mehr als Containerstart; Image-Updates, Audit-Logs und Angriffsszenarien müssen getestet werden.

6

Ergebnis mit Logs und Artefakten prüfen

Zur Unterscheidung normaler Rechtefehler von Policy-Verstößen Mount-Modus, UID/GID und Container-Capabilities gemeinsam prüfen.

CLI

Befehle und Prüfausgaben

Neben Installationsbefehlen werden Architektur, Kapazität, Sicherheit, Fehlerdiagnose und Produktionsbetrieb als Gesamtprozess behandelt.

Schritt 1
docker inspect openhands
Schritt 2
docker stats --no-stream
Schritt 3
docker info | grep -i security
Schritt 4
docker ps --no-trunc
TECHNISCHE VORBEWERTUNG

Serverbedarf technisch gemeinsam bewerten

Neben Installationsbefehlen werden Architektur, Kapazität, Sicherheit, Fehlerdiagnose und Produktionsbetrieb als Gesamtprozess behandelt. CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung.

Telefon & WhatsApp0850 307 34 58Im ersten Schritt keine Passwörter senden.
SRC

Offizielle und technische Quellen

Neben Installationsbefehlen werden Architektur, Kapazität, Sicherheit, Fehlerdiagnose und Produktionsbetrieb als Gesamtprozess behandelt.

EKA

Verwandte Eka-Sunucu-Seiten

Neben Installationsbefehlen werden Architektur, Kapazität, Sicherheit, Fehlerdiagnose und Produktionsbetrieb als Gesamtprozess behandelt.

FAQ

Häufig gestellte Fragen

Auch bei Sandbox-Ausführung erweitern Host-Mounts, Docker-Socket und Netzwerkrechte die Trust-Grenze. CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung.

Nutzt OpenHands die GPU direkt?

Auch bei Sandbox-Ausführung erweitern Host-Mounts, Docker-Socket und Netzwerkrechte die Trust-Grenze.

Wo liegt die Sicherheitsgrenze zwischen Sandbox und Host?

Read-only-Mounts, separate Service-Accounts, minimales Egress, Secret-Injection und wegwerfbare Workspaces sind Basisschutz.

Wie erreicht ein Container Ollama/vLLM?

CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung.

Welche Local-Model-Klasse sollte getestet werden?

Sandbox-Sicherheit ist mehr als Containerstart; Image-Updates, Audit-Logs und Angriffsszenarien müssen getestet werden.

Welche Verzeichnisse sollten nicht gemountet werden?

Zur Unterscheidung normaler Rechtefehler von Policy-Verstößen Mount-Modus, UID/GID und Container-Capabilities gemeinsam prüfen.

Wie wird Agent-Task-Erfolg gemessen?

Threat-Model-Leitfaden zur Begrenzung von Shell- und Dateisystemrechten eines AI-Coding-Agents mit Docker-Runtime, Workspace-Mounts, Network-Egress und Secret-Management. OpenHands Docker Sandbox

EKA SUNUCU

Serverbedarf technisch gemeinsam bewerten

Neben Installationsbefehlen werden Architektur, Kapazität, Sicherheit, Fehlerdiagnose und Produktionsbetrieb als Gesamtprozess behandelt. CPU/RAM-Limits begrenzen ausufernde Prozesse; Disk-Quota und Prozesslimits gehören ebenfalls zur Ressourcenplanung.

Telefon & WhatsApp0850 307 34 58ekasunucu.com
Top