รันโค้ดที่ไม่ไว้ใจ
ในพื้นที่ที่ควบคุมได้
เราออกแบบสภาพแวดล้อมแยกส่วนสำหรับทดสอบ AI agent, CI pipeline และระบบที่มีความเสี่ยง พร้อมประเมิน Network, Resource และขอบเขตข้อมูลของทุกการรันโค้ด
โค้ดที่ไม่รู้จัก
ไม่ควรได้รับความไว้ใจ
โค้ดจากผู้ใช้ package ที่ไม่รู้จัก และ AI-generated script ล้วนมีพฤติกรรมที่คาดเดาไม่ได้ การรันโค้ดเหล่านี้บนระบบหลักโดยตรง คือความเสี่ยงที่ไม่จำเป็นต่อทั้งข้อมูลและโครงสร้างพื้นฐานขององค์กร
- Credential และ secret รั่วไหลสู่ process ภายนอก
- Malware เคลื่อนที่ข้าม service ได้อย่างอิสระ (lateral movement)
- ไม่มี log ระดับ process เพื่อสืบสวนย้อนหลัง
- Resource ของ host ถูกใช้โดยไม่มีขีดจำกัด
- Ephemeral VM แยกทุก session ออกจากกันโดยสมบูรณ์
- Network policy ปิดกั้น egress ที่ไม่ได้รับอนุญาตทันที
- Execution log บันทึกทุกคำสั่งแบบ real-time
- Resource limit กำหนดขอบเขต CPU / Memory / เวลา
เครื่องมือที่ควบคุมได้
ในทุกชั้นของการรัน
ทุก sandbox มาพร้อมการควบคุมระดับ infrastructure ที่ทีมความปลอดภัยตรวจสอบและปรับได้เอง
ใช้ที่ไหนได้บ้าง
ทีม DevSecOps, Fintech และ Enterprise IT ใช้เสมาไซเบอร์แล็บใน 5 บริบทหลัก
สร้าง Sandbox แรก
ใน 5 บรรทัด
ติดตั้ง SDK แล้วรันคำสั่งแรกในสภาพแวดล้อมที่แยกส่วนสมบูรณ์ ภายในไม่กี่วินาที
import { Sandbox } from "@sema/lab-sdk" // สร้าง sandbox แบบแยกเครือข่าย const sandbox = await Sandbox.create({ template: "node-20", network: "isolated" }) const result = await sandbox.exec("echo 'hello, isolated world'") console.log(result.stdout) await sandbox.kill()
ตัวเลขที่วัดได้จริง
ทุกค่าด้านล่างวัดจากการทดสอบซ้ำ เพื่อให้ทีมของคุณตรวจสอบวิธีวัดได้เอง
วัดจาก n=10,000 runs บน region ap-southeast-1 · เผยแพร่วิธีทดสอบฉบับเต็มใน RESEARCH →