Octop: un asistente autoalojado para usuarios, agentes y canales
Seguridad de Octop: propiedad, conectores y herramientas
Comprueba identidad y ejecución antes de activar capacidades potentes.
Qué aprenderás
- Ir más allá del login
- Inventariar autoridad añadida
- Verificar aislamiento y recuperación
Antes de empezar
- Python y administración básica
- Entorno de prueba aislado
Una vista de solo lectura muestra fronteras no verificadas antes de habilitarlas.
Conclusiones clave
- Login es solo una prueba.
- Cada capacidad añade permisos.
- Arranque no prueba sandbox listo.
Ir más allá del login
La arquitectura declara JWT, propiedad por fila y excepción administrativa. Prueba acceso cruzado y comportamiento admin en un entorno autorizado antes de confiar en aislamiento.
Mantén escucha local y protege JWT y credenciales. Un login exitoso no verifica cada agente, documento o canal.
Inventariar autoridad añadida
OAuth, MCP, shell, navegador y escritorio remoto exponen permisos distintos. Habilita solo lo necesario, con cuentas mínimas e inputs sintéticos primero.
Autoalojar no prueba flujo exclusivamente local. Identifica destinos de modelos y conectores, logs, perfiles del navegador y documentos retenidos.
Verificar aislamiento y recuperación
El helper de bubblewrap es best-effort. Comprueba enforcement y disponibilidad de aislamiento aparte; HTTP accesible no autoriza ejecución arbitraria segura.
Ante acciones inesperadas, pausa canales y tareas, conserva evidencia redactada y revoca credenciales afectadas. Restaurar base no revierte mensajes o cambios remotos.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Prueba fronteras de usuario autorizadas.
- 2
Inventaría capacidades y destinos.
- 3
Verifica aislamiento y recuperación externa.
Ejemplo para copiar
access_review:
users: ownership-tests
connectors: minimum-scopes
tools: explicit-approval
sandbox: separately-verified
logs: redactedPreguntas frecuentes
¿Todos los datos quedan garantizados en local?
Proveedores e integraciones pueden contactar otros servicios; revisa la ruta efectiva.
¿Se hizo pentest de aislamiento?
No. Se separan documentación, código leído y pruebas no ejecutadas.
Fuentes
- Octop / README.mdFuente verificada 2026-09-23
- Octop / docs/architecture.mdFuente verificada 2026-09-23
- Octop / src/octop/launch.pyFuente verificada 2026-09-23