Cordium 把 sandbox 和基础设施访问控制放到同一个平台里:Workspace 是 Kubernetes 上的 rootless container sandbox,可用于远程开发、agent task 和 CI/CD workload。README 反复强调的差异点是 secretless access,借 Octelium ZTNA 让 sandbox 内部按身份和策略访问 SSH server、database、internal HTTP API、mTLS service,而不是把上游凭据注入环境。它在 agent 场景里的意义是把“执行隔离”和“不要把基础设施密钥交给 agent”作为同一个设计问题处理。
–浏览
评论 · Comments