Izolace
Každý projekt běží ve vlastním namespace s vlastní síťovou politikou. Workloady se navzájem nevidí a nemají přístup k hostiteli ani k interním systémům Progity.
Bezpečnost
Shipvise spouští kód vytvořený zákazníky a AI nástroji. Proto je platforma postavená na následujících bezpečnostních principech.
Shipvise je ve veřejné betě. Rozsah ochran se může lišit podle tarifu a fáze produktu; konkrétní dostupnost proto uvádíme přímo u příslušné funkce nebo tarifu.
Každý projekt běží ve vlastním namespace s vlastní síťovou politikou. Workloady se navzájem nevidí a nemají přístup k hostiteli ani k interním systémům Progity.
Workloady běží jako non-root, bez privileged režimu, bez host mountů a bez přístupu k socketu container runtime. Egress je omezený.
Buildy běží v krátkodobých workspacech, které se poté zahodí. Zůstává image, jeho digest, metadata a logy.
Secrets jsou v rozhraní pouze pro zápis, ukládají se odděleně od dat projektu, injektují se za běhu a nikdy se nevrací do prohlížeče ani se nezpřístupňují AI agentovi.
Každá revize, build, deployment, kontrola, review, schválení i rollback se zaznamenává s aktérem a časem.
Release je neměnný artefakt adresovaný digestem. Nedá se dodatečně upravit, jen nahradit novým.
Do produkce se nedostane nic bez schválení člověkem. AI agent připojený přes MCP může release připravit, ale nemůže ho nasadit do produkce.
Libovolný předchozí release lze obnovit bez nového buildu, takže je návrat rychlý a předvídatelný.
Platformu provozuje z EU softwarové studio Progity. Prostředí spravovaná Shipvise běží v České republice na infrastruktuře zavedeného poskytovatele VEDOS (dříve WEDOS). Produkce spravovaná zákazníkem může zůstat v jeho regionu a infrastruktuře.
Pokud si myslíte, že jste našli zranitelnost v Shipvise, napište na security@shipvise.com. Popište, co jste udělali, co se stalo a jak to můžeme zopakovat. Potvrdíme přijetí a budeme vás informovat.
Přineste projekt do Shipvise, ověřte release na stagingu a řízeně ho dostaňte do produkce. Ponechte si vlastní infrastrukturu, nebo využijte prostředí spravované Shipvise.