Co Saeta je, a co není
Saeta stojí mezi vaším AI agentem pro kódování a vaším počítačem a zeptá se vás, než se provedou riskantní akce. Je užitečná, protože o svých mezích mluví upřímně.
Co Saeta je
- Svodidla proti chybám agentů: vyhalucinované
rm -rf, špatně pochopený pokyn, příkaz ve špatném adresáři. - Záchranná síť pro vaše vlastní přehlédnutí, třeba když ve spěchu schválíte něco jiného.
- Jedna schránka pro žádosti o schválení od všech agentů, na počítači nebo v mobilu, abyste mohli odejít bez vypínání oprávnění.
Co Saeta není
- Sandbox. Agent, který může spouštět příkazy shellu, má stejná oprávnění v operačním systému jako samotná Saeta.
- Obrana proti nepřátelskému agentovi. Agent, který se Saetu záměrně snaží obejít, by v principu mohl přeskočit hook, mluvit se Saetou přímo nebo přepsat vlastní konfiguraci.
- Náhrada záloh, správy verzí nebo kontroly toho, co slučujete.
Jak přesto laťku zvyšujeme
Saeta hlídá konfigurace agentů, které instaluje, a upozorní vás, když se nečekaně změní. Její lokální spojení a token může číst jen váš uživatelský účet. Když na žádost nikdo neodpoví, vrátí se k vlastnímu dotazu agenta na oprávnění, místo aby schválila. Nehody tak proklouznou mnohem méně často. Odhodlaný útok to ale nemožným nedělá.
Proč to říkáme tak jasně
Bezpečnostní nástroje, které slibují příliš, vystavují lidi riziku. Pokud potřebujete izolovat agenta, kterému nedůvěřujete, spusťte ho v kontejneru nebo virtuálním stroji, který nedosáhne na nic, o co si nemůžete dovolit přijít.