bytedance/vArmor

vArmor is a cloud-native container hardening system that leverages AppArmor/BPF/Seccomp and NetworkProxy technologies to enforce access control from system calls to application protocols — protecting workloads including AI Agents.

解决的问题

vArmor 是一个为强化容器隔离并减少内核攻击面而设计的云原生容器硬化系统。它可防止容器逃逸、横向移动和未经授权的网络访问,特别适用于保护 AI Agent 和基于 LLM 的应用程序,防止其因提示注入导致的工具滥用或数据泄露。

工作原理

通过结合使用 Linux 内核技术和网络代理来实现安全强制执行机制。利用 AppArmor、BPF LSM 和 Seccomp 实现文件访问、进程执行和系统调用的内核级强制访问控制,并使用基于 Envoy 的边车代理在 L4(TCP)和 L7(HTTP/HTTPS)层拦截和控制网络出站流量,包括通过 TLS MITM 进行解密后检查。

适用人群

管理 Kubernetes 集群的云原生开发者和安全工程师,尤其适用于多租户环境,或需要对高风险 AI Agent 工作负载进行精确出站网络控制的场景。

主要亮点

  • 多层强制机制:整合内核级(AppArmor、BPF、Seccomp)和网络级(Envoy)防护。
  • Kubernetes 原生:遵循 Operator 设计模式,使用 CRD API 实现工作负载硬化。
  • AI Agent 保护:专门缓解提示注入和 LLM 应用中的未经授权 API 调用等风险。
  • 高级网络控制:支持 TLS MITM、HTTP 头注入和防域名伪装(anti-Domain-Fronting)功能。
  • 灵活的安全模型:支持默认允许和默认拒绝两种模型,并提供内置规则。

相关

  • 项目
  • 项目
  • 项目
  • 项目
  • 项目