Průvodce
Je --dangerously-skip-permissions bezpečné?
--dangerously-skip-permissions obchází dotazy na oprávnění. Používejte jej jen v izolovaném kontejneru či VM bez cenných souborů, produkčních přístupů a skutečných přihlašovacích údajů.
Úzká oprávnění
--dangerously-skip-permissions obchází dotazy na oprávnění. Používejte jej jen v izolovaném kontejneru či VM bez cenných souborů, produkčních přístupů a skutečných přihlašovacích údajů. Omezte síť i připojené složky. Na pracovním počítači použijte úzká pravidla v .claude/settings.json; přijímání úprav nepovoluje všechny příkazy shellu. Testovací skript může spustit libovolný kód: povolujte jen důvěryhodné příkazy a projekty.
Role Saeta
Již brzy. Saeta je ve vývoji. Mobilní aplikace vyjde nejdřív pro Android a brzy poté pro iOS. Přidejte se na čekací listinu a napíšeme vám, až se otevře předběžný přístup.
Saeta stojí mezi vaším AI agentem pro kódování a vaším počítačem a zeptá se vás, než se provedou riskantní akce. Je užitečná, protože o svých mezích mluví upřímně.
Seznam důvěryhodných je uložený v aplikaci Saeta, ne v agentovi, takže stejná svodidla platí, i když agenta vyměníte nebo jich spustíte několik najednou. Claude Code a Cursor přes nativní hooky a jakýkoli agent s podporou MCP (Codex, Gemini CLI, Windsurf, OpenCode) od prvního dne.
Svodidla, ne sandbox
Sandbox. Agent, který může spouštět příkazy shellu, má stejná oprávnění v operačním systému jako samotná Saeta.
Obrana proti nepřátelskému agentovi. Agent, který se Saetu záměrně snaží obejít, by v principu mohl přeskočit hook, mluvit se Saetou přímo nebo přepsat vlastní konfiguraci.
Bezpečnostní nástroje, které slibují příliš, vystavují lidi riziku. Pokud potřebujete izolovat agenta, kterému nedůvěřujete, spusťte ho v kontejneru nebo virtuálním stroji, který nedosáhne na nic, o co si nemůžete dovolit přijít.