Cua: ordenadores, controladores y pruebas para agentes
Seguridad de Cua: políticas, permisos del host y capturas
Imponer controles técnicos antes de entregar escritorio o shell a un agente.
Qué aprenderás
- Política en el límite de acción
- Limitar la máquina
- Probar una denegación
Antes de empezar
- Un destino desechable y una tarea permitida
- Distinguir estado del host y del invitado
Guardar observación, acción, política y estado final de una tarea pequeña.
Conclusiones clave
- La autorización antecede a la acción nativa.
- Host e invitado exponen datos diferentes.
- Las observaciones requieren reglas de retención.
Política en el límite de acción
La documentación dice que SDK, MCP y daemon consultan un coordinador antes del despacho. Una política explícita deniega herramientas no mencionadas; si el archivo configurado falta o es inválido, el runtime no se construye.
La política administrada marca el techo. Ni política de usuario ni modo pueden ampliarlo. Revisa el snapshot activo y reinicia tras cambios: la versión documentada no recarga políticas en caliente.
Limitar la máquina
Driver sobre el host puede ver o alterar su estado. Sandbox contiene trabajo en un invitado, aunque archivos compartidos y servicios expuestos conectan con fuera. Usa cuentas sintéticas y una lista permitida ajustada a la tarea.
Capturas, árboles accesibles y trayectorias pueden guardar datos privados. Define retención y acceso antes de usarlos para depuración o evaluación.
Probar una denegación
Envía una acción inocua pero prohibida por la misma ruta pública usada por el agente. Confirma que se rechaza antes de ejecutarse y que otra acción permitida sí funciona.
Es una verificación propuesta, no una prueba de penetración realizada aquí. Revisa por separado licencias y condiciones de adaptadores, pesos y conjuntos de datos.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Revisa políticas administradas y de usuario.
- 2
Usa destino desechable y cuentas sintéticas.
- 3
Prueba una acción permitida y otra denegada.
Ejemplo para copiar
prueba_politica:
destino: invitado-desechable
techo_administrado: revisado
permitir: calculadora
denegar: archivo-ajeno
reiniciar_tras_cambio: siPreguntas frecuentes
¿El modo standard evita la política administrada?
Los documentos dicen que ningún modo amplía los techos configurados.
¿Puedo editar el archivo de política en marcha?
El snapshot se carga al inicio; reinicia para aplicar cambios.
Fuentes
- Cua / docs/content/docs/concepts/how-permission-policies-work.mdxFuente verificada 2026-09-29
- Cua / docs/content/docs/concepts/how-sandboxes-work.mdxFuente verificada 2026-09-29
- Cua / README.mdFuente verificada 2026-09-29