ما هو Saeta، وما ليس هو
يقف Saeta بين وكيل البرمجة بالذكاء الاصطناعي وجهازك، ويسألك قبل تنفيذ الإجراءات الخطرة. وهو مفيد لأنه صريح بشأن حدوده.
ما هو Saeta
- حاجز أمان ضد أخطاء الوكلاء: أمر
rm -rfمتوهَّم، تعليمة أُسيء فهمها، أمر في المجلد الخطأ. - شبكة أمان لزلّاتك أنت، مثل الموافقة على الشيء الخطأ على عجل.
- صندوق واحد لطلبات الموافقة من جميع الوكلاء، على حاسوبك أو هاتفك، لتبتعد دون إيقاف الأذونات.
ما ليس هو Saeta
- بيئة معزولة (sandbox). الوكيل القادر على تشغيل أوامر shell يملك صلاحيات نظام التشغيل نفسها التي يملكها Saeta.
- دفاعًا ضد وكيل عدائي. الوكيل الذي يحاول عمدًا الالتفاف على Saeta يمكنه مبدئيًا تخطي الـhook، أو التواصل مع Saeta مباشرة، أو إعادة كتابة إعداداته.
- بديلًا عن النسخ الاحتياطية أو إدارة الإصدارات أو مراجعة ما تدمجه.
كيف نرفع المستوى رغم ذلك
يراقب Saeta إعدادات الوكلاء التي يثبّتها وينبّهك إن تغيّرت على نحو غير متوقع. ولا يستطيع قراءة اتصاله المحلي ورمزه إلا حساب المستخدم الخاص بك. وإن لم يُجب أحد عن طلب، يعود إلى نافذة الأذونات الخاصة بالوكيل بدلًا من الموافقة. وهكذا تتسلل الحوادث بمعدل أقل بكثير. لكن ذلك لا يجعل الهجوم المصمَّم مستحيلًا.
لماذا نقول هذا بوضوح
أدوات الأمان التي تبالغ في وعودها تعرّض الناس للخطر. إن احتجت إلى عزل وكيل لا تثق به، فشغّله داخل حاوية أو آلة افتراضية لا تصل إلى أي شيء لا تستطيع تحمّل خسارته.