利用者のファイルとスクリプトをどう扱っているか、何を守っていて何は守れないかを書きます。
送られた .blend やスクリプトは、仕事ごとに作って捨てるコンテナの中だけで動きます。コンテナは外部と通信できず(ネットワークなし)、 一般ユーザー(root でない)で動き、Linux の特権はすべて外し、権限の昇格を禁じ、CPU・メモリ・プロセス数・実行時間に上限があり、 GPU は割り当てた 1 枚だけが見えます。終わるとコンテナごと消えます。コンテナからホストのファイル、docker、ほかの利用者のデータには届きません。
受付はインターネットに直接開いておらず、Cloudflare のトンネル(TLS)経由でのみ届きます。API キーはハッシュで保存し、鍵の発行・アップロード・仕事の投入には回数の上限、 無料枠には 1 日の GPU 時間の上限があります。応答には保護用のヘッダを付け、鍵をクエリ文字列で受け付けません。
入力・途中のデータ・結果は最後に使ってから 24 時間で消えます。記録に残すのは量・時刻・失敗の理由だけで、中身は残しません。
描画のコンテナにはネットワークがありません。暗号資産のマイニングはプールに結果を送れないと成り立たないので、GPU を回しても報酬になりません。 加えて、仕事ごとの実行時間の上限(試し描き 120 秒、コマ束 240 秒)、鍵ごと・回線ごとの 1 日の GPU 時間の上限、プロセス数とメモリの上限があり、 時間切れや失敗で終わった仕事も使った時間を枠に数えます。受付では、描画に要らないもの(他プロセスの起動、ネットワーク、ctypes、動的 import、 マイナーの署名語、巨大な埋め込みデータ)を含むスクリプトを受け付けず、記録して運営に知らせます。.blend に埋め込まれた Python は実行しません(autoexec 無効)。
コンテナの隔離は Linux のカーネルに依存します(gVisor のような追加の隔離は入れていません)。社外秘の案件は、公開前に問い合わせてください。 サービスは無料ベータで、稼働の保証はありません。
脆弱性を見つけたら contact@jasmylab.com へ知らせてください。悪用の証拠を残さない範囲での検証に感謝します。
JANCTION Render v0.3.2 · JasmyLab Inc. · English