技术实践
Benchling 为多租户科学代码 Agent 设置网络与数据隔离
概述
Benchling 的 AI 应用为多租户研究人员执行模型生成的科学代码,需要把每个会话的数据访问限定在本租户。团队发现,即使禁止 HTTP 出网,仍放行的 DNS 也可能成为数据外传通道。 方案把 AgentCore Code Interpreter 放在独立账号与无互联网、NAT 网关的 VPC 内,使用 DNS Firewall 先封锁恶意域名、再放行明确端点、最后拒绝其他查询;访问只能经过指定 VPC 端点。每个会话通过 STS 获得按任务限定的临时凭证,并以模拟外传攻击持续回归验证。 团队披露每天处理600余次代码执行会话、每周服务250余个租户,记录中安全事件为零。零事件是截至披露时的运营记录,不能代替隔离与权限控制的持续验证。