Factory wydało wersję v0.148.1, która rozwiązuje istotny problem dla zespołów pracujących w środowiskach air-gapped. Aktualizacja zapewnia, że wszystkie binarki CLI są teraz poprawnie podpisywane i publikowane, co umożliwia instalacjom offline pobieranie najnowszych wersji bez ryzyka związanego z niezweryfikowanym oprogramowaniem.
Poprawka trafiła do użytkowników 14 czerwca 2026 roku jako część wydania CLI v0.148.1 i Desktop v0.105.0. Choć na pierwszy rzut oka wygląda to na drobną zmianę konfiguracyjną, dla branż objętych ścisłymi regulacjami bezpieczeństwa oznacza koniec ręcznych obejść i potencjalnych luk w łańcuchu dostaw.
Kluczowe fakty
- Binarki CLI dla środowisk air-gapped są teraz podpisywane i publikowane, eliminując ryzyko instalacji nieautoryzowanych wersji.
- Aktualizacja jest częścią szerszego pakietu usprawnień korporacyjnych Factory, obejmującego kontrolę ruchu sieciowego i zarządzanie logami.
- Wdrożenia w sektorze obronnym i administracji państwowej korzystają z trybu fully air-gapped, gdzie Factory Cloud nie jest osiągalny podczas działania Droidów.
- Weryfikacja binarek odbywa się przez artifact repositories i procesy offline, co wymaga zaufanego podpisu cyfrowego na każdym etapie dystrybucji.
Dlaczego podpisywanie binarek ma znaczenie w odciętych środowiskach
W standardowym modelu SaaS aplikacja pobiera aktualizacje bezpośrednio z serwerów producenta. Środowiska air-gapped odwracają tę logikę – wszystko, co trafia do wewnętrznej sieci, musi przejść przez bramki bezpieczeństwa, skanery i ręczne audyty. Nie ma tu miejsca na automatyczne pobieranie paczek z internetu.
Droidy Factory działające w takim reżimie polegają na artefaktach importowanych przez repozytoria offline. Jeśli binarka CLI nie jest podpisana, system nie może potwierdzić jej integralności. W takim przypadku administratorzy albo blokują instalację, albo – co gorsza – dopuszczają ją na ślepo, narażając infrastrukturę na ataki typu supply chain.
Poprawka z v0.148.1 eliminuje ten dylemat. Teraz każda wersja CLI przeznaczona dla środowisk izolowanych przechodzi pełną ścieżkę podpisywania, zanim trafi do kanałów dystrybucyjnych. Dla zespołów DevOps oznacza to mniej ręcznej pracy przy weryfikacji i krótszy czas od wydania nowej funkcji do jej wdrożenia na produkcji.
Szerszy kontekst: kontrola nad ruchem i modelami
Warto spojrzeć na tę aktualizację w kontekście całej strategii Factory dla klientów enterprise. Dokumentacja wdrożeniowa platformy opisuje model, w którym nie tylko binarki, ale też punkty końcowe modeli AI i kolektory OTEL pozostają wewnątrz izolowanej sieci.
Factory umożliwia uruchamianie Droidów w konfiguracji fully air-gapped, gdzie jedynym połączeniem ze światem zewnętrznym jest zaplanowany import artefaktów. To domyślny wzorzec dla sektorów takich jak obronność czy administracja rządowa, gdzie wyciek danych przez niekontrolowany ruch sieciowy jest niedopuszczalny.
Ostatnie miesiące przyniosły też inne usprawnienia w tym obszarze: lepszą widoczność połączeń MCP, nowe kontrolki organizacyjne dla automatycznych aktualizacji, usprawnione zarządzanie logami i odświeżone procesy uwierzytelniania. Wszystko to składa się na obraz platformy, która działa w izolacji w sposób przewidywalny i audytowalny.
Co to oznacza dla zespołów developerskich
Dla programistów pracujących z Factory na co dzień, v0.148.1 nie przynosi nowych funkcji w interfejsie ani zmian w API. To wydanie ma charakter czysto infrastrukturalny. Jednak jego wpływ na stabilność środowisk CI/CD może być odczuwalny natychmiast.
Zespoły utrzymujące pipeline'y w odciętych sieciach często borykają się z problemem nieaktualnych narzędzi. Każda aktualizacja CLI wymagała dotąd sprawdzania sum kontrolnych, ręcznego podpisywania i konfiguracji zaufanych źródeł. Teraz ten proces jest zautomatyzowany po stronie Factory, a administratorzy otrzymują gotowe, zweryfikowane paczki.
To jedna z tych poprawek, których nikt nie zauważa, dopóki nie przestanie działać. Ale właśnie takie detale decydują o tym, czy platforma nadaje się do użytku w środowiskach o zaostrzonych wymogach bezpieczeństwa.


Dodaj komentarz