Przejdź do głównej zawartości

Workery i mostki do hosta

Każda usługa zintegrowana ze Speedwave (np. Slack, GitHub, SharePoint czy konwertery dokumentów pakietu Office) działa za odrębnym kontenerem workera. Każdy worker jest zoptymalizowany pod kątem jednego zadania i otrzymuje wyłącznie poświadczenia niezbędne do jego wykonania. Claude nigdy nie wywołuje usług zewnętrznych bezpośrednio – komunikacja przebiega przez centralny Tool Gateway, który nie przechowuje żadnych tokenów. Ewentualne naruszenie workera ogranicza się ściśle do tej jednej integracji. Wybrane workery działają całkowicie bez poświadczeń i bez dostępu do sieci, gdy ich zadania tego nie wymagają.

Każdy worker montuje pod ścieżką /tokens wyłącznie poświadczenia własnej usługi w trybie tylko do odczytu. Zasady przechowywania i uprawnienia do tych plików opisano w sekcji Zarządzanie danymi uwierzytelniającymi. Workery, które nie wymagają autoryzacji (np. wbudowany worker dokumentów biurowych), nie posiadają punktu montowania /tokens.

Worker dokumentów pakietu Office stanowi doskonały przykład działania tej izolacji. Odpowiada za odczyt, edycję i konwersję plików Word, Excel, PowerPoint i PDF (formatów, które ze względu na złożoność struktur bywają wektorami ataków). Kontener ten nie posiada żadnych poświadczeń do usług i jest podłączony wyłącznie do wewnętrznej sieci bez domyślnej bramy (gateway), co całkowicie wyklucza możliwość nawiązania połączenia z internetem.

Jedynym punktem styku workera z systemem lokalnym jest katalog roboczy projektu zamontowany w trybie do odczytu i zapisu. Wszystkie operacje na plikach są weryfikowane względem tego punktu montowania, a wygenerowane wyniki zapisywane w przypisanych folderach projektu.

Niektóre funkcjonalności wymagają komunikacji w odwrotnym kierunku, gdzie usługa łączy się ze środowiskiem hosta. Speedwave realizuje to za pośrednictwem mostków do hosta. Przykładem jest integracja edytorów kodu obsługiwana przez mostek IDE Bridge. W systemie macOS mostek nasłuchuje na lokalnym interfejsie pętli zwrotnej (127.0.0.1), natomiast w Windows na adresie IP adaptera WSL (ze względu na specyfikę trybu sieci lustrzanej WSL2). W każdym przypadku mostek pozostaje dostępny wyłącznie lokalnie i jest niewidoczny w sieci LAN.

Mostek zapisuje parametry połączenia do pliku blokady montowanego w kontenerze w trybie tylko do odczytu. Claude Code pobiera numer portu oraz unikalny token autoryzacyjny sesji bezpośrednio z tego pliku, eliminując konieczność otwierania publicznych punktów sieciowych. Token jest generowany na nowo przy każdej sesji, weryfikowany w stałym czasie i nie trafia do logów. Plik blokady posiada uprawnienia ograniczone wyłącznie do właściciela.

Dzięki separacji usług w odrębnych kontenerach workerów oraz ścisłej kontroli mostków do hosta, włączanie kolejnych integracji nie zwiększa obszaru potencjalnego zagrożenia.