Sicurezza

Panoramica

Neotask è progettato con un'architettura security-first. Il Gateway si lega a localhost per default, tutti i dati sensibili sono crittografati a riposo e l'esecuzione degli agenti può essere sandboxed in container isolati.

Sicurezza di Rete

Loopback per Default

Il Gateway ascolta solo su 127.0.0.1 (localhost) a meno che tu non cambi esplicitamente la modalità di binding. Nessuna esposizione alla rete esterna per default.

Autenticazione

Tutte le connessioni WebSocket richiedono autenticazione:

Sicurezza dell'Accesso Remoto

Per l'accesso remoto, l'approccio consigliato è Tailscale VPN o SSH tunneling, non esporre mai il Gateway direttamente a Internet.

Pairing dei Dispositivi

Come Funziona il Pairing

Ogni client che si connette al Gateway deve essere associato:

  1. Il dispositivo presenta la propria identità (impronta digitale + chiave pubblica)
  2. Il Gateway emette una sfida di pairing (nonce)
  3. Il dispositivo firma il nonce con la propria chiave privata
  4. Tu approvi il dispositivo tramite l'interfaccia utente
  5. Il Gateway emette un token del dispositivo per le connessioni future

Modello di Fiducia

Crittografia

Dati a Riposo

Dati in Transito

Sandboxing

Isolamento Basato su Docker

L'esecuzione dei comandi degli agenti può essere sandboxed in container Docker:

Scope del Sandbox

Scope Descrizione
Per sessione Container nuovo per ogni sessione
Per agente Container persistente per agente
Condiviso Container condiviso tra gli agenti

Accesso al Workspace

Gli agenti sandboxed possono accedere alla propria directory workspace (montata nel container) ma non possono accedere al filesystem dell'host fuori dal loro workspace.

Approvazioni di Esecuzione

Controlla quali comandi possono eseguire gli agenti sui nodi e sull'host del Gateway:

Modalità

Modalità Descrizione
Allowlist Solo i comandi pre-approvati vengono eseguiti
Ask I comandi sconosciuti richiedono l'approvazione dell'utente
Full Nessuna restrizione (usa con cautela)

Configurazione per Nodo

Ogni nodo (macOS, host headless) ha la propria configurazione delle approvazioni di esecuzione, archiviata localmente. Puoi consentire binari specifici (es. /usr/bin/docker, /usr/local/bin/terraform) bloccando tutto il resto.

Modalità Elevata

Alcune operazioni richiedono l'esecuzione direttamente sull'host del Gateway (non in un sandbox). La modalità elevata è:

Audit di Sicurezza

L'audit di sicurezza integrato controlla:

L'audit può correggere automaticamente molti problemi quando glielo viene permesso.

Best Practice

  1. Mantieni il Gateway su loopback, Usa Tailscale o SSH per l'accesso remoto
  2. Abilita il sandboxing, Esegui i comandi degli agenti in container Docker
  3. Usa le allowlist di esecuzione, Limita quali comandi possono eseguire gli agenti sui nodi
  4. Imposta i token di autenticazione, Configura sempre l'autenticazione tramite token, anche per loopback
  5. Rivedi i permessi degli agenti, Usa profili di strumenti minimali dove possibile
  6. Mantieni Neotask aggiornato, Gli aggiornamenti includono patch di sicurezza
  7. Esegui audit regolarmente, Esegui audit di sicurezza per individuare configurazioni errate
  8. Limita il caricamento dei plugin, Installa solo plugin affidabili