Projeto de arquitetura de segurança da Cua
A Cua alcança o isolamento de segurança em nível de sistema por meio da tecnologia de sandboxing:
- Cada máquina virtual é executada em um sandbox separado, usando a tecnologia de virtualização em nível de sistema da Apple para fornecer isolamento de hardware.
- Todas as operações do agente de IA (incluindo navegação na Web, execução de código etc.) são restritas à área restrita e não afetam os arquivos do sistema host.
- Especialmente bom para executar códigos não verificados ou testar aplicativos potencialmente perigosos.
O projeto de segurança também inclui: criptografia de imagem de disco, controle de acesso à rede e o princípio do menor privilégio. Os usuários têm a flexibilidade de gerenciar o ciclo de vida da máquina virtual por meio da ferramenta lume CLI.
Essa resposta foi extraída do artigoCua: habilitando agentes de IA para executar aplicativos com segurança em sandboxes do macOS/LinuxO





























