Skip to main content
Ottili Coder

Coder-Security

Wie Ottili Coder Identität, Secrets, Freigaben, Tenant-Isolation und Audit-Trail behandelt.

Coder baut auf dem Identitäts-, Berechtigungs- und Audit-Modell der Ottili-Plattform auf. Security ist kein separater Aufsatz.

Identität und Zugriff

  • Coder authentifiziert über deine Ottili-Identität ("Sign in with Ottili").
  • Zugriff folgt deinem Unternehmens- und Rollenmodell.
  • Freigabegates halten riskante oder externe Schritte, bis eine Person sie freigibt.

Secrets

  • Secrets werden zur Laufzeit über Ottili aufgelöst.
  • Sie werden nicht im Klartext auf dem Runner gespeichert.
  • Gib Secrets nicht in den Missionstext; referenziere sie über Ottili.

Tenant-Isolation

Coder läuft im Ottili-Unternehmenskontext. Ein Run kann nur das berühren, was deine Rolle und dein Unternehmen erlauben — wie der Rest der Plattform.

Audit-Trail

Jeder Run hält fest, wer was und wann getan hat: die Mission, die Queue, die Agents, die Freigaben, die Logs und der finale Status. Der Audit-Trail ist über lokale, Cloud- und Hybrid-Runs identisch.

Cloud-Runs

Cloud-Runs senden Repository- und Task-Kontext in einen verwalteten Workspace. Cloud-Runs sind in Beta und nicht ohne Review für Produktions-Secrets gedacht. Lokale Runs halten den Quellcode auf deinem Rechner.

Verantwortungsvoller Umgang

  • Reviewe die Pull Requests, die Coder öffnet, vor dem Merge.
  • Nutze Plugins aus vertrauenswürdigen Quellen und prüfe sie vor der Aktivierung.
  • Melde Security-Probleme über den Responsible-Disclosure-Kanal der Plattform.

Verwandt

  • Siehe, wie [Freigaben](/docs/coder-approvals) Menschen in der Schleife halten.
  • Probleme mit Auth und Secrets im [Troubleshooting](/docs/coder-troubleshooting).

War dieser Artikel hilfreich?