Разделы документации
Документация/Безопасность

Текущие ограничения

ThreadCells — технический preview, сосредоточенный на заслуживающей доверия локальной эксплуатации агентов программирования на одном Linux-хосте. Эти границы — намеренные факты о продукте, а не обещания ещё не реализованных корпоративных возможностей.

Платформа и масштаб

  • Поддерживаемая базовая платформа хоста — Ubuntu/Debian Linux.
  • Один локальный control plane и база данных SQLite координируют умеренный парк на одном хосте.
  • Ограничения ёмкости снижают конкуренцию, но не создают жёстких контейнеров CPU/памяти и не гарантируют пропускную способность.
  • Очень крупные многохостовые, высокодоступные или горизонтально масштабируемые установки находятся за пределами текущего контракта.

Доверие и изоляция

  • Нативные агенты выполняются с доступом runtime-пользователя операционной системы.
  • Worktree изолируют Git checkouts, но не файловую систему или сетевую безопасность.
  • Адаптеры провайдеров — доверенные исполняемые пакеты.
  • Система не предназначена для враждебной мультитенантности или недоверенной публичной регистрации.

Веб-доступ

  • Обычный UI не имеет встроенного общего входа пользователей.
  • Сервер должен оставаться доступным только через loopback, если не защищён внешним аутентифицированным HTTPS proxy.
  • Авторизация оператора защищает чувствительные настройки; она не заменяет внешний контроль доступа.
  • Устанавливаемая PWA зависит от сети и не предоставляет офлайн-управление агентами.

Провайдеры и телеметрия

  • Доступность встроенных адаптеров зависит от установки CLI, совместимости и аутентификации провайдера.
  • Некоторые провайдеры не могут сообщать состояние аутентификации без взаимодействия.
  • Поля использования существуют, только когда провайдер предоставляет правдивую телеметрию.
  • Statistics — операционная телеметрия, а не платёжная выписка; исторические неизвестные остаются неизвестными.

Восстановление и автоматизация

  • Восстановление сверяет устойчивое состояние с внешними процессами tmux/провайдеров, но не может сделать необратимой неидемпотентную внешнюю команду.
  • Резервные копии и восстановление требуют дисциплины оператора и должны быть отрепетированы.
  • Обслуживание намеренно оставляет неоднозначные артефакты на месте.
  • Full Cleanup обеспечивает максимальное доказанно безопасное освобождение места, но не гарантирует, что каждый большой файл можно удалить. Он требует простоя всех агентов, может сохранять неоднозначные инструменты/резервные копии/worktree и после успешной очистки неактивных релизов намеренно не оставляет локального отката релиза.
  • Публикация и автоматизация удалённых релизов намеренно не входят в обычное локальное развёртывание.

Сначала оценивайте ThreadCells на некритичных репозиториях, храните проверенные резервные копии и проверяйте вывод агентов перед важными действиями.

Создано и поддерживается Субаевым Русланом при участии сообщества ThreadCells. Открыть репозиторий