bytedance/vArmor

vArmor is a cloud-native container hardening system that leverages AppArmor/BPF/Seccomp and NetworkProxy technologies to enforce access control from system calls to application protocols — protecting workloads including AI Agents.

何を解決するか

vArmor は、コンテナの隔離を強化し、カーネル攻撃面を削減するためのクラウドネイティブコンテナ硬化システムです。コンテナからの脱出、横向き移動、不正なネットワークアクセスを防止し、特にプロンプトインジェクションによって引き起こされるツールの悪用やデータ漏洩から AI エージェントや LLM ベースのアプリケーションを保護するのに役立ちます。

動作方法

Linux カーネル技術とネットワークプロキシを組み合わせてセキュリティエンフォーサーを実装しています。AppArmor、BPF LSM、Seccomp を使用してカーネルレベルの必須アクセス制御(ファイルアクセス、プロセス実行、システムコール)を実現し、Envoy ベースのサイドカー・プロキシにより L4(TCP)および L7(HTTP/HTTPS)レベルのネットワークエグレストラフィックをインターセプト・制御します。TLS MITM を使用して暗号化解除後の検査も可能になります。

対象ユーザー

Kubernetes クラスタを管理するクラウドネイティブ開発者やセキュリティエンジニア。特にマルチテナント環境や、厳格なアウトバウンドネットワーク制御が必要な高リスクの AI エージェントワークロードを展開するケースに適しています。

特徴

  • マルチレイヤーのエンフォーサー:カーネルレベル(AppArmor、BPF、Seccomp)とネットワークレベル(Envoy)の保護を統合。
  • Kubernetesネイティブ:Operator デザインパターンに従い、CRD API を使用してワークロードの硬化を実現。
  • AIエージェント保護:プロンプトインジェクションや不正な API 呼び出しといったリスクを特に軽減。
  • 高度なネットワーク制御:TLS MITM、HTTP ヘッダー挿入、およびドメインフロントング防止をサポート。
  • 柔軟なセキュリティモデル:デフォルト許可とデフォルト拒否の両方のモデルをサポートし、組み込みルールを備えています。

関連

  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト
  • プロジェクト