Bezpečnost a podklady k ověření
Tato stránka propojuje tvrzení dokumentace s revizí zdrojů Lazuria
3c5bda5d54c5556a0e54f3c339d988aa911fda60.
Zdrojové dokumenty této revize jsou v češtině. Níže najdete jejich shrnutí
a odkazy pro kontrolu. Nejde o nezávislý audit ani potvrzení bezpečnosti
konkrétní instalace.
Popis produktu níže se vztahuje k uvedené revizi, ne automaticky k nejnovějšímu vydání. Při nasazení porovnejte tyto podklady s verzí, kterou skutečně používáte.
Podoba produktu a jeho zralost
Sekce “Podoba produktu a jeho zralost”README popisuje Lazurio jako lokální pracovní systém a koordinační vrstvu, nikoli jako AI model nebo sdílené cloudové úložiště dat. Projekt je ve vývoji. V této revizi se spouští ze zdrojové pracovní kopie pomocí Gitu a Bunu; CLI v0 je experimentální a jednoduchá balíčkovaná instalace i generovaný root bez Gitu patří do cílové architektury.
Repozitář používá licenci FSL-1.1-Apache-2.0. Povoluje interní použití, nekomerční vzdělávání a výzkum i profesionální služby pro držitele odpovídající licence. Při povoleném použití lze software kopírovat, měnit a šířit, pokud zůstane odkaz na licenci a autorská oznámení. „Competing Use“ znamená komerční produkt nebo službu, která Lazurio, jiný produkt či službu poskytovatele nahrazuje nebo nabízí stejnou či podstatně podobnou funkci. Každá vydaná verze přechází po dvou letech na Apache 2.0 a software je poskytován bez záruky. Licenční oznámení uvádí HumanAndMachine s.r.o. jako držitele autorských práv. Samotná licence neslibuje hosting, podporu ani úroveň služeb pro konkrétní nasazení.
Identita a oprávnění
Sekce “Identita a oprávnění”Model spolupráce označuje jako Principála člověka nebo dlouhodobější AI identitu, pro niž se práce vykonává. Task Agent je dočasná pracovní relace a nemá vlastní nezávislá oprávnění. Prompt nemůže udělit přístup k repozitáři ani schopnost poskytovatele: rozhodující jsou živá oprávnění v GitHubu, operačním systému a jednotlivých službách.
Agent může použít přihlašovací údaje a soubory dostupné jeho procesu. Pravidla Lazuria říkají, kdy je použít smí. Technicky tento přístup omezují operační systém, sandbox AI nástroje a kontroly poskytovatele.
Hranice zařízení a Organizace
Sekce “Hranice zařízení a Organizace”README a architektura pracují s jedním zařízením jako s jednou doménou důvěry. Organizace představuje jednu firmu, jednu GitHub organizaci a samostatnou hranici repozitářů a přístupů. Na jednom zařízení může být více Organizací, jejich adresáře však nejsou oddělená prostředí operačního systému: proces se stejným účinným přístupem k souborům může hranici adresářů překročit. Kde firmy nemají sdílet hranici operačního systému, je potřeba oddělené zařízení nebo rovnocenná infrastruktura.
Personalspace patří jednomu Principálovi. Není to společné úložiště Organizace ani zkratka pro přesun firemních dat přes přístupové hranice. Jde o hranici přístupu a procesu; bez dalšího opatření konkrétního nasazení se nemá popisovat jako kryptografické oddělení.
Návrh a zveřejnění
Sekce “Návrh a zveřejnění”Model spolupráce rozlišuje Návrh — vratnou, upravitelnou práci — a Zveřejnění, tedy okamžik, kdy se výsledek stává účinným navenek nebo se těžko vrací. Agent smí vytvořit větev, commit a pull request, pokud mu to dovolují práva repozitáře. Zveřejnění do chráněné větve může GitHub technicky bránit pomocí oprávnění, povinných kontrol a review. Odeslání zprávy nebo změna nastavení u jiného poskytovatele závisí na jeho skutečných kontrolách a na klientovi; tam, kde technická závora neexistuje, je výslovné schválení pouze procesní pravidlo.
Externí aplikace a přihlašovací údaje
Sekce “Externí aplikace a přihlašovací údaje”Standard integrací upřednostňuje oficiální MCP server běžící lokálně na zařízení, potom oficiální CLI a následně prověřenou implementaci s pevně určenou verzí; prohlížeč je záložní cesta. Každé zařízení má mít samostatně odvolatelné přihlašovací údaje u poskytovatele. Nové konektory ChatGPT či claude.ai a sdílení přes hostovaný broker do standardu nepatří, dříve nasazený konektor ale může být zaznamenán jako přechodový stav. OAuth token je schopnost dané relace či zařízení a schválení v MCP samo neomezuje přístup přes CLI ani shell.
Standard úschovy tajných údajů udržuje skutečné přihlašovací údaje mimo Git, v ignorovaných cestách vymezených podle vlastníka nebo v povoleném úložišti poskytovatele. Netvrdí, že Lazurio samo šifruje zařízení, obměňuje každý secret nebo nahrazuje zálohování a reakci na incident.
Lokální a hostované služby
Sekce “Lokální a hostované služby”Zdrojová pracovní kopie obsahuje lokální root, Launchpad, Guide, CLI/Core, Doctor a připojené moduly Organizací. Launchpad a spustitelné moduly používají lokální HTTP listenery na loopbacku s dynamicky zvoleným nebo modulem vlastněným portem. Vazba na loopback není ověření volajícího: jiné procesy na stejném zařízení se k těmto službám mohou dostat. Lokální Guide obsažený v této revizi Lazuria nabízí i zápis souborů; nejde o tento veřejný web dokumentace ani o bezpečnostní kontrolu. Doctor v popsané revizi předpokládá Git, GitHub CLI a Codex CLI; nasazení s jiným klientem agenta musí otestovat vlastní cestu přes Doctor a repair, nemá předpokládat stejnou funkčnost.
Zdrojová kopie obsahuje i kód pro bridge a provisionování samostatně nasazovaných profilů; samotná přítomnost ve zdroji neznamená aktivaci. Mezi volitelné části architektury patří Dashboard, hostované týmové workspaces a služby Resident/Buddy pro jednotlivé vlastníky. Nasazení, které některou z těchto služeb zapne, ji musí uvést jako samostatnou službu s vlastním provozovatelem, identitou, úložištěm, sítí, zpracovateli, logy, retencí, zálohami a pravidly mazání.
Co tyto podklady nedokazují
Sekce “Co tyto podklady nedokazují”- Nepotvrzují konkrétní nasazení zákazníka ani to, že má kontroly skutečně zapnuté.
- Nedávají univerzální příslib retence, trénování modelů ani regionu zpracování.
- Nezaznamenávají každé přečtení lokálního souboru, prompt ani volání API.
- Nemění adresáře Organizací na jednom zařízení v tvrdě oddělené tenancy.
- Neztotožňují procesní schválení s technickou kontrolou poskytovatele.
Pro promítnutí těchto podkladů do schválení konkrétního nasazení použijte přehled pro správce IT.