QuantmLayer: AI Kodlama Ajanları için Çekirdek Seviyesinde İzolasyon
QuantmLayer, AI kodlama ajanlarını çekirdek seviyesinde (BPF-LSM, seccomp, cgroups) izole ederek Docker'ın engelleyemediği saldırıları durduruyor.
QuantmLayer, otonom kodlama ajanlarının ne söylediğini değil, ne yapmasına izin verildiğini güvence altına alan yeni bir açık kaynak çalışma zamanı. Ajanı doğrudan kabuk yetkileriyle çalıştırmak yerine, BPF-LSM, seccomp, cgroups ve AppArmor gibi Linux çekirdek ilkelleriyle inşa edilmiş bir izolasyon hücresine sarmalıyor.
`ql` komut satırı aracı, Claude, Codex, Gemini, Aider ve Cursor gibi popüler ajanlar için hazır profillerle geliyor; ayrıca bir ajanı gözlemleyerek en az yetki ilkesine dayalı profil üreten bir "öğrenme" modu sunuyor. Araç, MCP istemcilerinin yerel yetkilerle çalıştırdığı üçüncü taraf MCP sunucularını da aynı izolasyon hücresine sarmalayabiliyor; isteğe bağlı bir denetim ağ geçidi ise her araç çağrısını şemaya karşı doğrulayarak sunucuya ulaşmadan reddedebiliyor.
Proje, SSH anahtarı hırsızlığı, gizli bilgi sızdırma, fork bomb, ptrace tabanlı bellek okuma, bulut metadata SSRF ve yetkisiz ikili çalıştırma gibi altı gerçek saldırı senaryosunda izolasyonsuz çalıştırma, varsayılan Docker ve QuantmLayer'ı karşılaştıran tekrarlanabilir kıyaslamalar yayınlıyor. Varsayılan Docker yalnızca dosya sistemi tabanlı iki saldırıyı durdururken, QuantmLayer altısını da engelliyor — her ikili dosyayı execve anında hashleyerek prompt injection yoluyla bırakılan yükleri bile çalıştırmıyor. Otonom ajan dağıtan mühendisler için bu, güven sınırını "LLM'nin vaadinden" "çekirdeğin izin verdiğine" kaydırıyor.