Guide
Er --dangerously-skip-permissions sikkert?
--dangerously-skip-permissions springer tilladelsesspørgsmål over. Brug det kun i en isoleret container eller VM uden værdifulde filer, produktionsadgang eller rigtige legitimationsoplysninger.
Afgrænsede tilladelser
--dangerously-skip-permissions springer tilladelsesspørgsmål over. Brug det kun i en isoleret container eller VM uden værdifulde filer, produktionsadgang eller rigtige legitimationsoplysninger. Begræns også netværk og monterede mapper. På arbejdscomputeren er snævre regler i .claude/settings.json bedre; accept af filændringer tillader ikke alle shellkommandoer. Et testscript kan køre vilkårlig kode: tillad kun kommandoer og projekter, du stoler på.
Saetas rolle
Kommer snart. Saeta er under udvikling. Mobilappen kommer først til Android og kort efter til iOS. Skriv dig på ventelisten, så skriver vi til dig, når tidlig adgang åbner.
Saeta sidder mellem din AI-kodeagent og din computer og spørger dig, før risikable handlinger udføres. Det er nyttigt, fordi det er ærligt om sine begrænsninger.
Din tillidsliste ligger i Saeta, ikke i agenten, så det samme autoværn gælder, når du skifter agent eller kører flere på én gang. Claude Code og Cursor via indbyggede hooks, og alle agenter med MCP-understøttelse (Codex, Gemini CLI, Windsurf, OpenCode) fra dag ét.
Et autoværn, ikke en sandkasse
En sandkasse. En agent, der kan køre shell-kommandoer, har de samme styresystemrettigheder som Saeta selv.
Et forsvar mod en fjendtlig agent. En agent, der bevidst forsøger at omgå Saeta, kunne i princippet springe hooket over, tale direkte med Saeta eller omskrive sin egen konfiguration.
Sikkerhedsværktøjer, der lover for meget, bringer folk i fare. Hvis du skal indkapsle en agent, du ikke stoler på, så kør den i en container eller en virtuel maskine, der ikke kan nå noget, du ikke har råd til at miste.