Cloister представляет собой инфраструктурное решение для безопасного запуска ИИ-агентов, таких как Claude Code или Codex, в корпоративных сетях. Система обеспечивает строгую изоляцию процессов, выделяя для каждой компании отдельную изолированную среду (ячейку). Это позволяет безопасно использовать возможности ИИ-кодинга, минимизируя риски утечки данных и несанкционированного доступа между различными клиентами или проектами.
Основная проблема, которую решает Cloister — это отсутствие штатных механизмов мультиарендности (multi-tenancy) и изоляции в стандартных инструментах для автоматизации разработки. При использовании ИИ-агентов, имеющих доступ к файловой системе и инструментам сборки, возникает риск перекрестного загрязнения данных или выполнения кода в неконтролируемом окружении. Cloister создает защищенный контур, где каждый агент работает в ограниченном пространстве, что критически важно для соблюдения политик безопасности в Enterprise-сегменте.
Архитектура решения ориентирована на развертывание в облачных или локальных инфраструктурах, где требуется жесткий контроль над тем, к каким репозиториям и системным ресурсам имеет доступ модель. Изоляция на уровне «одна ячейка на компанию» гарантирует, что контекст выполнения агента остается строго в рамках заданных полномочий, предотвращая доступ к конфиденциальной информации других пользователей системы.
Ключевые факты
- Cloister обеспечивает изоляцию процессов для ИИ-агентов, предотвращая доступ к данным других компаний.
- Система поддерживает интеграцию с популярными инструментами автоматизации разработки, включая Claude Code и Codex.
- Реализована модель «одна ячейка на компанию», что позволяет разграничивать права доступа и ресурсы на уровне инфраструктуры.
- Решение направлено на устранение рисков безопасности при внедрении ИИ-ассистентов в корпоративные процессы разработки ПО.