VELA — Ejecución de Código Segura para Agentes de IA
VELA es un entorno de ejecución seguro diseñado específicamente para agentes de inteligencia artificial y plataformas SaaS. Utiliza micro-VMs de Firecracker para aislar cada ejecución, garantizando que el código no confiable nunca comprometa tu infraestructura principal. Con tokens de capacidad criptográficos y auditoría completa, VELA ofrece seguridad empresarial sin la sobrecarga de los contenedores tradicionales.
Aspectos Destacados del Producto
- Aislamiento por micro-VM: Cada ejecución se ejecuta en una máquina virtual dedicada con aislamiento a nivel de hardware, arrancando en aproximadamente 150ms desde un pool pre-calentado.
- Tokens de capacidad HMAC: Tokens firmados con HMAC-SHA256 que definen permisos específicos por llamada: rutas de archivo, acceso a red, límites de memoria y tiempos de espera.
- Auditoría completa: Registro inmutable en formato JSONL de cada evento de ejecución, con transmisión en tiempo real y consulta por identificador único.
- Motor de políticas: Configuración mediante YAML para bloquear comandos peligrosos como
rm -rf o curl, con opción de aprobación humana para operaciones sensibles.
- Detección de intrusiones: Alertas estructuradas en tiempo real ante picos de syscalls, accesos a archivos sensibles o conexiones a redes privadas no autorizadas.
- Adaptadores para frameworks: Integración directa con LangChain, LlamaIndex, CrewAI y las herramientas de funciones de OpenAI mediante una simple importación.
Casos de Uso
- Ejecución de código generado por IA: Permite que los agentes de inteligencia artificial ejecuten código Python o JavaScript de manera segura, sin riesgo de inyección de prompts o escalada de privilegios.
- Plataformas SaaS multiusuario: Ofrece entornos aislados para cada cliente en aplicaciones que permiten ejecutar código personalizado, garantizando que los datos de un usuario nunca se mezclen con otros.
- Análisis de datos automatizado: Ejecuta scripts de procesamiento de datos en entornos efímeros con control granular sobre qué recursos pueden acceder.
- Desarrollo de agentes autónomos: Base segura para construir agentes que operan de forma independiente, con trazabilidad completa de todas sus acciones.
Audiencia Objetivo
VELA está dirigido a equipos de ingeniería y arquitectos de seguridad que construyen plataformas con agentes de IA, así como a empresas SaaS que necesitan ejecutar código de usuarios de forma aislada. Es especialmente valioso para organizaciones que priorizan la soberanía de sus datos mediante autohospedaje de código abierto, sin depender de proveedores en la nube.