Identität
Menschliche Sessions, Machine API Keys, Agent-Identität und operationsgebundene Zielzugänge sind getrennte Verträge.
Sicherheit und Kundenkontrolle
ClusterPilot ist für Self-hosting entworfen und behandelt Identität, Release-Integrität, Credentials, Autorisierung, Ausführung, Audit und destruktive Operationen als eigenständige Systemgrenzen.
Klare Aussagegrenze. ClusterPilot stellt technische Kontrollen und Evidenz bereit. Die Bereitstellung allein erzeugt weder regulatorische Compliance noch vollständige Souveränität oder Produktionsfreigabe.
Der Kunde betreibt Control Plane, Persistenz, Agents, Registry-Verbindung, Credentials und Zielumgebungen.
Kontrollfamilien
Sicherheit ist kein einzelner Schalter. Jeder Übergang besitzt einen eigenen Control- und Evidence-Owner.
Menschliche Sessions, Machine API Keys, Agent-Identität und operationsgebundene Zielzugänge sind getrennte Verträge.
RBAC, Tenant-/Workspace-Scope, Feature-Gates, Admission, destruktive Bestätigung und Umgebungsfreigabe bleiben unabhängig.
Kundenseitiger Schutzschlüssel und typisierte SecretRefs halten Werte aus Plänen, Logs, URLs, Audit und Support-Bundles heraus.
Prüfsummen, Signaturen, unveränderliche Digests, Kompatibilitätsdaten, SBOM, Vulnerability-Evidenz und Provenance identifizieren das Release.
Kompatible Agents erhalten begrenzte typisierte Arbeit; Vertragsversionen, Leases, Reihenfolge, Timeouts, Redaction und Cleanup begrenzen sie.
Akteure, Entscheidungen, Pläne, Events, Command-Ergebnisse, Artefakte, Prüfsummen, Korrelation und Retention bilden den Review-Pfad.
Software Supply Chain
Der Self-hosted Release-Vertrag bindet Runtime-Subjects, exakte Digests, signierte Kompatibilitäts- und Release-Metadaten, SBOM, Provenance und Verifikationsnachweise.
Registry- und Air-Gap-Betrieb →Prüfsummen, Signaturen und Build-Identität
Subject, Digest, Metadaten und Evidenz erhalten
Kunden-Policy anwenden und Freigabe dokumentieren
Runtime-Digest und aufbewahrten Nachweis bestätigen
Fail-closed Defaults
Talk to ClusterPilot
Identitäts-, Netzwerk-, Registry-, Evidence- und operative Freigabeanforderungen werden in einem fokussierten technischen Gespräch eingeordnet.
hello@clusterpilot.de