Benchling запускает многопользовательский код AI‑агентов через Amazon Bedrock AgentCore Code Interpreter в VPC‑режиме
Benchling описала архитектуру с многоуровневой защитой для запуска генерируемого AI научного кода для тысяч арендаторов в бионауках, используя Code Interpreter Amazon Bedrock AgentCore в VPC‑режиме. Решение помещает небезопасный код в отдельный AWS‑аккаунт («Untrusted Code Account»), применяет DNS‑контроль через Route 53 Resolver DNS Firewall, ограничивает сетевые пути только VPC‑endpoint’ами, вводит учетные данные на выполнение через AWS STS и выполняет непрерывную валидацию; по данным компании, архитектура обрабатывает >600 сессий в день и >250 арендаторов в неделю без инцидентов безопасности.