Leitfaden
Ist --dangerously-skip-permissions sicher?
--dangerously-skip-permissions umgeht Berechtigungsabfragen. Nutze es nur in einem isolierten Container oder einer VM ohne wertvolle Dateien, Produktionszugriff oder echte Zugangsdaten.
Gezielte Berechtigungen
--dangerously-skip-permissions umgeht Berechtigungsabfragen. Nutze es nur in einem isolierten Container oder einer VM ohne wertvolle Dateien, Produktionszugriff oder echte Zugangsdaten. Beschränke auch Netzwerk und eingebundene Ordner. Auf deinem Arbeitsrechner sind gezielte Regeln in .claude/settings.json besser; automatische Dateibearbeitung erlaubt nicht alle Shell-Befehle. Ein Testskript kann beliebigen Code ausführen: Erlaube nur vertrauenswürdige Befehle und Projekte.
Wo Saeta hilft
Bald verfügbar. Saeta ist in Entwicklung. Die Handy-App erscheint zuerst für Android, iOS folgt kurz danach. Tragen Sie sich in die Warteliste ein, und wir schreiben Ihnen, sobald der Early Access beginnt.
Saeta sitzt zwischen Ihrem KI-Coding-Agent und Ihrem Rechner und fragt Sie, bevor riskante Aktionen laufen. Es ist nützlich, weil es ehrlich über seine Grenzen ist.
Ihre Vertrauensliste liegt in Saeta, nicht im Agent, sodass dieselben Leitplanken gelten, wenn Sie den Agent wechseln oder mehrere gleichzeitig nutzen. Claude Code und Cursor über native Hooks, dazu jeder MCP-fähige Agent (Codex, Gemini CLI, Windsurf, OpenCode) ab dem ersten Tag.
Eine Leitplanke, keine Sandbox
Eine Sandbox. Ein Agent, der Shell-Befehle ausführen kann, hat dieselben Betriebssystemrechte wie Saeta selbst.
Ein Schutz vor einem feindseligen Agent. Ein Agent, der Saeta absichtlich umgehen will, könnte im Prinzip den Hook überspringen, direkt mit Saeta sprechen oder seine eigene Konfiguration umschreiben.
Sicherheitswerkzeuge, die zu viel versprechen, bringen Menschen in Gefahr. Wenn Sie einen Agent einsperren müssen, dem Sie nicht trauen, führen Sie ihn in einem Container oder einer virtuellen Maschine aus, die nichts erreichen kann, dessen Verlust Sie sich nicht leisten können.