VELA logo

VELA.

Запускайте любой код без риска для инфраструктуры

Изолируйте AI-генерированный код в микро-ВМ Firecracker. Политики безопасности, аудит JSONL, открытый исходный код MIT.

Недельный ранг
▲ #36
Голоса
67
Платформа
Web / Mobile
Запущено
Recently
VELA screenshot

Подробнее о VELA

Vela

Vela — это безопасная среда выполнения кода для AI-агентов и SaaS-платформ, построенная на базе микро-виртуальных машин Firecracker. Получите полный контроль над выполнением ненадёжного кода с аппаратной изоляцией, криптографическими токенами возможностей и полной аудиторской трассой — без накладных расходов контейнеризации.

Ключевые возможности

  • Микро-ВМ изоляция: Firecracker загружает свежую ВМ из предварительно разогретого пула за ~150 мс. Хост-ОС остаётся неприкосновенной, каждый запуск герметично изолирован.
  • Токены возможностей: Подписанные HMAC-SHA256 токены точно определяют разрешения — пути файловой системы, сетевой доступ, лимиты памяти и таймауты.
  • Полная аудиторская трасса: Каждое событие выполнения записывается в JSONL-лог с возможностью потоковой передачи и запроса по ID.
  • Движок политик: YAML-файлы для блокировки опасных команд, требование человеческого подтверждения для чувствительных операций.
  • Обнаружение вторжений: Реальное время выявления подозрительных системных вызовов, доступа к /etc/shadow, подключений к частным сетям.
  • Адаптеры фреймворков: Готовые интеграции с LangChain, LlamaIndex, CrewAI и OpenAI — одна строка импорта и работа в вашем стеке.

Сценарии использования

  • Безопасное выполнение AI-генерируемого кода: Запускайте код, созданный языковыми моделями, без риска компрометации инфраструктуры — каждый запуск изолирован на уровне железа.
  • Песочницы для мультиарендных SaaS: Предоставляйте пользователям возможность выполнять произвольный код с гранулярным контролем ресурсов и полным аудитом для каждого арендатора.
  • Автоматизация агентов с ограниченными привилегиями: Стройте автономных агентов с точным declarative контролем — что можно читать, куда подключаться, сколько памяти использовать.
  • Замена Docker-оркестрации: Уберите 300-строчные скрипты развёртывания контейнеров и 1-3 секунды холодного старта — получите изоляцию ВМ с миллисекундной скоростью.

Целевая аудитория

Vela создан для инженеров платформенных команд, ML-специалистов и архитекторов безопасности, которым нужно выполнять ненадёжный код от AI-агентов и пользователей без компромиссов в изоляции, наблюдаемости и контроле. Идеально подходит для стартапов и enterprise-команд, строящих мультиарендные AI-продукты и автономных агентов с требованиями compliance и безопасности.