Průvodce
Nechte kódovací agenty pracovat bez stálého dohledu
Použijte samostatnou větev nebo worktree a uložte výchozí commit. Zadejte ohraničenou úlohu a odeberte produkční údaje.
Než odejdete od počítače
Použijte samostatnou větev nebo worktree a uložte výchozí commit. Zadejte ohraničenou úlohu a odeberte produkční údaje. Zkontrolujte skripty, omezte síť a soubory a vyžadujte souhlas s nasazením a mazáním. Před odchodem vyzkoušejte neškodné schválení i vypršení požadavku. Čekající rozhodnutí může práci zastavit na noc; je to lepší než tiché schválení.
Role Saeta
Již brzy. Saeta je ve vývoji. Mobilní aplikace vyjde nejdřív pro Android a brzy poté pro iOS. Přidejte se na čekací listinu a napíšeme vám, až se otevře předběžný přístup.
Saeta hlídá konfigurace agentů, které instaluje, a upozorní vás, když se nečekaně změní. Její lokální spojení a token může číst jen váš uživatelský účet. Když na žádost nikdo včas neodpoví, je ve výchozím nastavení zamítnuta, ne schválena. Nehody tak proklouznou mnohem méně často. Odhodlaný útok to ale nemožným nedělá.
Protokol aktivit ukazuje, o co který agent žádal, co jste odpověděli a které pravidlo se použilo. Zůstává ve vašem počítači.
Zkontrolujte výsledek
Před sloučením projděte změny, spusťte kontroly a přečtěte záznam. Schvalovací schránka neověřuje správnost kódu. U MCP se model nemusí zeptat; pro vynucené hranice použijte izolaci operačního systému.
Bezpečnostní nástroje, které slibují příliš, vystavují lidi riziku. Pokud potřebujete izolovat agenta, kterému nedůvěřujete, spusťte ho v kontejneru nebo virtuálním stroji, který nedosáhne na nic, o co si nemůžete dovolit přijít.