VELA logo

VELA.

Ejecuta código no confiable sin comprometer tu infraestructura

Protege tu servidor de código generado por IA. Vela usa Firecracker micro-VMs y tokens HMAC para ejecutar código no confiable de forma aislada y auditada.

Clasificación semanal
▲ #36
Votos
67
Plataforma
Web / Mobile
Lanzado
Recently
VELA screenshot

Más sobre VELA

VELA — Ejecución de Código Segura para Agentes de IA

VELA es un entorno de ejecución seguro diseñado específicamente para agentes de inteligencia artificial y plataformas SaaS. Utiliza micro-VMs de Firecracker para aislar cada ejecución, garantizando que el código no confiable nunca comprometa tu infraestructura principal. Con tokens de capacidad criptográficos y auditoría completa, VELA ofrece seguridad empresarial sin la sobrecarga de los contenedores tradicionales.

Aspectos Destacados del Producto

  • Aislamiento por micro-VM: Cada ejecución se ejecuta en una máquina virtual dedicada con aislamiento a nivel de hardware, arrancando en aproximadamente 150ms desde un pool pre-calentado.
  • Tokens de capacidad HMAC: Tokens firmados con HMAC-SHA256 que definen permisos específicos por llamada: rutas de archivo, acceso a red, límites de memoria y tiempos de espera.
  • Auditoría completa: Registro inmutable en formato JSONL de cada evento de ejecución, con transmisión en tiempo real y consulta por identificador único.
  • Motor de políticas: Configuración mediante YAML para bloquear comandos peligrosos como rm -rf o curl, con opción de aprobación humana para operaciones sensibles.
  • Detección de intrusiones: Alertas estructuradas en tiempo real ante picos de syscalls, accesos a archivos sensibles o conexiones a redes privadas no autorizadas.
  • Adaptadores para frameworks: Integración directa con LangChain, LlamaIndex, CrewAI y las herramientas de funciones de OpenAI mediante una simple importación.

Casos de Uso

  • Ejecución de código generado por IA: Permite que los agentes de inteligencia artificial ejecuten código Python o JavaScript de manera segura, sin riesgo de inyección de prompts o escalada de privilegios.
  • Plataformas SaaS multiusuario: Ofrece entornos aislados para cada cliente en aplicaciones que permiten ejecutar código personalizado, garantizando que los datos de un usuario nunca se mezclen con otros.
  • Análisis de datos automatizado: Ejecuta scripts de procesamiento de datos en entornos efímeros con control granular sobre qué recursos pueden acceder.
  • Desarrollo de agentes autónomos: Base segura para construir agentes que operan de forma independiente, con trazabilidad completa de todas sus acciones.

Audiencia Objetivo

VELA está dirigido a equipos de ingeniería y arquitectos de seguridad que construyen plataformas con agentes de IA, así como a empresas SaaS que necesitan ejecutar código de usuarios de forma aislada. Es especialmente valioso para organizaciones que priorizan la soberanía de sus datos mediante autohospedaje de código abierto, sin depender de proveedores en la nube.