Coder baut auf dem Identitäts-, Berechtigungs- und Audit-Modell der Ottili-Plattform auf. Security ist kein separater Aufsatz.
Identität und Zugriff
- Coder authentifiziert über deine Ottili-Identität ("Sign in with Ottili").
- Zugriff folgt deinem Unternehmens- und Rollenmodell.
- Freigabegates halten riskante oder externe Schritte, bis eine Person sie freigibt.
Secrets
- Secrets werden zur Laufzeit über Ottili aufgelöst.
- Sie werden nicht im Klartext auf dem Runner gespeichert.
- Gib Secrets nicht in den Missionstext; referenziere sie über Ottili.
Tenant-Isolation
Coder läuft im Ottili-Unternehmenskontext. Ein Run kann nur das berühren, was deine Rolle und dein Unternehmen erlauben — wie der Rest der Plattform.
Audit-Trail
Jeder Run hält fest, wer was und wann getan hat: die Mission, die Queue, die Agents, die Freigaben, die Logs und der finale Status. Der Audit-Trail ist über lokale, Cloud- und Hybrid-Runs identisch.
Cloud-Runs
Cloud-Runs senden Repository- und Task-Kontext in einen verwalteten Workspace. Cloud-Runs sind in Beta und nicht ohne Review für Produktions-Secrets gedacht. Lokale Runs halten den Quellcode auf deinem Rechner.
Verantwortungsvoller Umgang
- Reviewe die Pull Requests, die Coder öffnet, vor dem Merge.
- Nutze Plugins aus vertrauenswürdigen Quellen und prüfe sie vor der Aktivierung.
- Melde Security-Probleme über den Responsible-Disclosure-Kanal der Plattform.
Verwandt
- Siehe, wie [Freigaben](/docs/coder-approvals) Menschen in der Schleife halten.
- Probleme mit Auth und Secrets im [Troubleshooting](/docs/coder-troubleshooting).
War dieser Artikel hilfreich?
