Workery i mostki do hosta
Każda usługa zintegrowana ze Speedwave (np. Slack, GitHub, SharePoint czy konwertery dokumentów pakietu Office) działa za odrębnym kontenerem workera. Każdy worker jest zoptymalizowany pod kątem jednego zadania i otrzymuje wyłącznie poświadczenia niezbędne do jego wykonania. Claude nigdy nie wywołuje usług zewnętrznych bezpośrednio – komunikacja przebiega przez centralny Tool Gateway, który nie przechowuje żadnych tokenów. Ewentualne naruszenie workera ogranicza się ściśle do tej jednej integracji. Wybrane workery działają całkowicie bez poświadczeń i bez dostępu do sieci, gdy ich zadania tego nie wymagają.
Izolacja poświadczeń per worker
Dział zatytułowany „Izolacja poświadczeń per worker”Każdy worker montuje pod ścieżką /tokens wyłącznie poświadczenia własnej usługi w trybie tylko do odczytu. Zasady przechowywania i uprawnienia do tych plików opisano w sekcji Zarządzanie danymi uwierzytelniającymi. Workery, które nie wymagają autoryzacji (np. wbudowany worker dokumentów biurowych), nie posiadają punktu montowania /tokens.
Worker dokumentów pakietu Office stanowi doskonały przykład działania tej izolacji. Odpowiada za odczyt, edycję i konwersję plików Word, Excel, PowerPoint i PDF (formatów, które ze względu na złożoność struktur bywają wektorami ataków). Kontener ten nie posiada żadnych poświadczeń do usług i jest podłączony wyłącznie do wewnętrznej sieci bez domyślnej bramy (gateway), co całkowicie wyklucza możliwość nawiązania połączenia z internetem.
Jedynym punktem styku workera z systemem lokalnym jest katalog roboczy projektu zamontowany w trybie do odczytu i zapisu. Wszystkie operacje na plikach są weryfikowane względem tego punktu montowania, a wygenerowane wyniki zapisywane w przypisanych folderach projektu.
Mostki do hosta i bezpieczna komunikacja lokalna
Dział zatytułowany „Mostki do hosta i bezpieczna komunikacja lokalna”Niektóre funkcjonalności wymagają komunikacji w odwrotnym kierunku, gdzie usługa łączy się ze środowiskiem hosta. Speedwave realizuje to za pośrednictwem mostków do hosta. Przykładem jest integracja edytorów kodu obsługiwana przez mostek IDE Bridge. W systemie macOS mostek nasłuchuje na lokalnym interfejsie pętli zwrotnej (127.0.0.1), natomiast w Windows na adresie IP adaptera WSL (ze względu na specyfikę trybu sieci lustrzanej WSL2). W każdym przypadku mostek pozostaje dostępny wyłącznie lokalnie i jest niewidoczny w sieci LAN.
Mostek zapisuje parametry połączenia do pliku blokady montowanego w kontenerze w trybie tylko do odczytu. Claude Code pobiera numer portu oraz unikalny token autoryzacyjny sesji bezpośrednio z tego pliku, eliminując konieczność otwierania publicznych punktów sieciowych. Token jest generowany na nowo przy każdej sesji, weryfikowany w stałym czasie i nie trafia do logów. Plik blokady posiada uprawnienia ograniczone wyłącznie do właściciela.
Dzięki separacji usług w odrębnych kontenerach workerów oraz ścisłej kontroli mostków do hosta, włączanie kolejnych integracji nie zwiększa obszaru potencjalnego zagrożenia.