Pular para o conteúdo

O que os locatários podem e não podem acessar

Resumindo: os locatários podem enviar requisições de IA para os modelos da sua máquina, e nada mais.

O locatário recebe uma chave de API. As requisições dele vão primeiro para o GPUFlow. O próprio GPUFlow responde a lista de modelos e só repassa um tipo de requisição para o seu computador:

RequisiçãoO que faz
POST /v1/chat/completionsconversa com um dos seus modelos

Essa requisição passa pelo relay do GPUFlow até o agente no seu computador, e o agente a entrega ao seu motor de IA (Ollama).

O agente também tem a sua própria lista, como uma segunda trava. Ele só aceita /v1/models, /v1/chat/completions, /v1/completions e /v1/embeddings e recusa todo o resto, não importa de onde venha a requisição.

  • Acessar a sua rede. Seu computador só faz conexões de saída. Nada é aberto no seu roteador, e os locatários nunca ficam sabendo o seu endereço IP.
  • Abrir um shell ou executar os próprios programas na sua máquina.
  • Ver ou alterar os seus arquivos.
  • Baixar, excluir ou alterar os seus modelos.
  • Ver as estatísticas da sua máquina. Só você vê.

O instalador configura o agente como um serviço do sistema com limites rígidos. Ele roda como um usuário temporário sem senha, não consegue ganhar permissões extras, vê o resto do sistema como somente leitura e não vê as pastas pessoais. As configurações dele ficam em /etc/gpuflow/agent.env e os dados em /var/lib/private/gpuflow.

  • Os prompts e as respostas passam pela sua máquina. É assim que a IA roda. Respeite a privacidade dos locatários: não grave nem leia os prompts deles.
  • Mantenha a máquina atualizada. Instale as atualizações do Linux e do driver da GPU normalmente. O agente se reinicia sozinho depois.
  • Fique de olho na temperatura. Os locatários podem manter sua GPU ocupada por horas. As estatísticas ao vivo em Minhas máquinas mostram a temperatura. Garanta que o gabinete tenha ventilação suficiente.