SICHERHEIT & DATENSCHUTZ

Sicherheitsaussagen benötigen Nachweise aus der konkreten Bereitstellung.

MonkeyCode dokumentiert private und Offline-Bereitstellung. Ob Quellcode, Prompts, Zugangsdaten, Logs und Artefakte privat bleiben, hängt von den gewählten Modellen, Integrationen, Netzwerkpfaden, der Konfiguration und dem Betrieb ab.

DIREKTE ANTWORTEine selbst betriebene MonkeyCode-Bereitstellung kann die Plattform in Ihre Infrastruktur legen — allein beweist das aber nicht, dass jeder Datenfluss lokal bleibt.

Modellendpunkte, Git-Dienste, Paketquellen, Updates, Telemetrie, Vorschauen, Administratorzugriff, Logs und Backups müssen einzeln nachverfolgt und getestet werden.

Daten von der Anforderung bis zur geprüften Änderung verfolgen

Erfassen Sie für jede Komponente Verantwortliche, Ort, Zugangsdaten, Aufbewahrungsregel und erlaubten Netzwerkpfad.

  • IHRE BEREITSTELLUNG · Konsole · Aufgaben · Entwicklungsumgebungen: Anforderungen, Repository-Kopien, Befehle, generierter Code, Build-Ausgaben, Vorschauen und Aufgabenverlauf können hier liegen.
  • CODE · Git-Anbieter: Clone, Fetch, Push, Webhooks, Deploy-Keys und Tokens.
  • MODELL · Inferenzroute: Prompts, Quellkontext, Antworten, Anbieter-Logs und Aufbewahrung.
  • LIEFERKETTE · Registries und Updates: Pakete, Images, Installer, Signaturen und Herkunft.
  • BETRIEB · Logs und Backups: Aufgabenausgaben, Offenlegung von Zugangsdaten, Snapshots, Aufbewahrung und Wiederherstellungen.

Kontrollen zuerst mit unkritischem Code testen

Erfassen Sie für jeden fehlgeschlagenen oder unbekannten Punkt Nachweis und Verantwortliche.

  • Minimale Rechte: begrenzte Git- und Modell-Zugangsdaten verwenden und Ablauf, Rotation und Sperrung testen.
  • Umgebungsisolation: Zugriffe auf Dateisystem, Prozesse, Netzwerk, Cache und Geheimnisse über Projekte hinweg versuchen.
  • Egress-Kontrolle: nur freigegebene Ziele für Modelle, Git, Registries, Updates, DNS und Observability zulassen.
  • Umgang mit Geheimnissen: Prompts, Aufgabenlogs, Build-Ausgaben, Vorschauen, Exporte und Backups nach Zugangsdaten durchsuchen.
  • Prüfbarkeit: bestätigen, wer Arbeit gestartet hat, was ausgeführt wurde, welches Modell lief und was sich geändert hat.
  • Wiederherstellung: Konsole und Aufgabendaten wiederherstellen, einen Host ersetzen und den Upgrade-Rollback testen.

Evidenzstufen

Dokumentierte Fakten von Bereitstellungsannahmen trennen.

So wird Architekturguidance nicht mit einer Produktgarantie verwechselt.

EvidenzstufeMögliche AussageErforderliche Maßnahme
DokumentiertDas öffentliche Projekt beschreibt private und Offline-Bereitstellung.Die Aussage gegen die installierte Version prüfen.
KonfigurierbarModell-, Git-, Netzwerk-, Logging-, Backup- und Aufbewahrungswahl bestimmen die reale Grenze.Gewählte Topologie dokumentieren und testen.
Zu prüfenIsolationsstärke, Standard-Telemetrie, Verschlüsselung, RBAC, SSO, Audit-Tiefe, Aufbewahrung, Zertifizierungen und Incident Response hängen von der Version ab.Nachweise direkt anfordern; diese Kontrollen nicht aus dem Self-Hosting ableiten.

HÄUFIGE FRAGEN

Häufige Fragen, beantwortet

Bleibt mein Code beim Self-Hosting vollständig privat?
Nicht allein dadurch. Self-Hosting legt Konsole und Umgebungen in Ihre Infrastruktur, aber Modellendpunkte, Git-Anbieter, Paketquellen, Updates, Logs und Backups müssen einzeln nachverfolgt und getestet werden, bevor die Bereitstellung privat genannt werden kann.
Sendet MonkeyCode meinen Code an externe Dienste?
Das hängt von der konfigurierten Modellroute und den Integrationen ab. Auch eine selbst betriebene Kontrollebene kann eine externe Modell-API aufrufen: alle ausgehenden Pfade erfassen und Egress standardmäßig verweigern, bis jedes Ziel freigegeben ist.
Läuft MonkeyCode air-gapped oder vollständig offline?
Das Projekt dokumentiert private und Offline-Bereitstellung. Für einen echten Air Gap muss das Modell auf einem Endpunkt im Netz laufen und ausgehender Verkehr standardmäßig verweigert werden; prüfen Sie das an Ihrer Version und Konfiguration.
Ist MonkeyCode sicherheitszertifiziert oder penetrationsgetestet?
Isolationsstärke, Standard-Telemetrie, Verschlüsselung, RBAC, SSO, Audit-Tiefe, Aufbewahrung, Zertifizierungen und Incident Response hängen von der Version ab. Fordern Sie Nachweise direkt an und leiten Sie diese Kontrollen nicht daraus ab, dass die Plattform selbst gehostet werden kann.
Was sollte ein Sicherheits-Pilot zuerst testen?
Zuerst Zugangsdaten mit minimalen Rechten, Umgebungsisolation, Egress-Kontrolle, den Umgang mit Geheimnissen in Logs und Backups, Prüfbarkeit und Wiederherstellung. Testen Sie mit unkritischem Code, bevor Sie die Grenze proprietären Repositorys zumuten.

EVIDENZHINWEIS

Diese Seite ist ein Bewertungsrahmen, keine Zertifizierung, kein Penetrationstest-Ergebnis und keine Garantie für eine bestimmte Version.

MONKEYCODE

Sicherheitsaussagen benötigen Nachweise aus der konkreten Bereitstellung.

Cookie-Einstellungen

Wir verwenden Cookies nur für Analysen (GA4 + Matomo) zur Verbesserung der Doku. Keine Werbung, kein Cross-Site-Tracking.