Chimera Agent 0.45.0: ガバナンス、利用制限、セキュリティ修正
本リリースでは、不足していたセキュリティデフォルトの実装、利用制御の追加、および無人操作領域全体へのガバナンス拡張を行いました。
私たち自身のリリースについて、私たち自身が書いた文章です。 GitHub でリリースを読む →
実際に機能するセキュリティデフォルト
以前のバージョンでは、開放ポート、認証なし、警告なしという不安定な設定で出荷されていました。これは見落しではなく、セキュリティよりも設定の簡便性を優先した意図的な選択でしたが、バランスを誤っていました。現在のserveは、トークンなしで非ループバックアドレスにバインドすることを拒否し、Docker設定では127.0.0.1のみに公開します。ゲートウェイを公開する必要がある場合、--allow-insecure-bindで明示的にオプトインするか、CHIMERA_SERVER_TOKENを設定する必要があります。
この変更により、従来の動作に依存していた既存のデプロイメントは影響を受けます。修正は簡単ですが、ネットワーク上の誰からでもアクセス可能なエージェントゲートウェイは機能ではなくリスクであるため、必要な変更でした。
機能する利用制限
本リリース以前は、ステップカウンターが唯一の利用制御でした。リトライループ内のジョブが警告なしにAPIクレジットを消費する可能性がありました。現在では、実行ごと、ジョブごと、および日次集計の3つの独立した上限が設けられています。価格を設定できない呼び出しの場合、制御なしで進むのではなく実行が停止します。ローカルモデルは未知ではなく無料として扱われるため、過剰消費が不可能な設定がブロックされることはありません。
chimera doctorは、デフォルトモデルに価格設定が可能かどうかを確認します。これにより、利用制限を設定しようとした際の予期せぬ事態を防ぎます。
全操作面をカバーするガバナンス
5つの異なるコンポーネント(serve、cron、MCP、A2A、およびメッセージングアダプター)がそれぞれ独自の最小ツールレジストリを持っていました。現在では、ビルド時ASTチェックで強制される単一のgoverned_profile()スタックを共有しています。重要な洞察は、CHIMERA_GOVERNANCE=observeがenforceよりも有用であることです。これはブロックされるべきものを実際にブロックせずにログに記録するため、有効化前に影響を測定できます。
本リリースでは、存在していたが接続されていなかった承認システムも実装されました。外部データを読み取る危険クラスの呼び出しにはゲートの反対側に承認者が存在するようになり、セキュリティを損なうことなく過剰ブロックを減らします。
次のステップ
chimera doctorを実行して設定を確認し、0.0.0.0にバインドしていた場合はデプロイメントを再確認してください。全変更点はChimera Agent v0.45.0に記載されています。
https://chimeraagent.space