Leitfaden
KI-Codeagenten unbeaufsichtigt arbeiten lassen
Nutze einen separaten Branch oder Worktree und sichere den Ausgangspunkt mit einem Commit. Gib eine klar begrenzte Aufgabe vor und entferne Produktionszugangsdaten.
Bevor du den Schreibtisch verlässt
Nutze einen separaten Branch oder Worktree und sichere den Ausgangspunkt mit einem Commit. Gib eine klar begrenzte Aufgabe vor und entferne Produktionszugangsdaten. Prüfe Skripte, beschränke Netzwerk und Dateizugriff und verlange Freigaben für Deployments und Löschungen. Teste eine harmlose Freigabe und einen Zeitablauf, bevor du gehst. Eine offene Entscheidung kann die Arbeit über Nacht anhalten; das ist besser als stillschweigende Zustimmung.
Wo Saeta hilft
Bald verfügbar. Saeta ist in Entwicklung. Die Handy-App erscheint zuerst für Android, iOS folgt kurz danach. Tragen Sie sich in die Warteliste ein, und wir schreiben Ihnen, sobald der Early Access beginnt.
Saeta überwacht die Agent-Konfigurationen, die es installiert, und warnt Sie bei unerwarteten Änderungen. Seine lokale Verbindung und sein Token sind nur für Ihr Benutzerkonto lesbar. Beantwortet niemand eine Anfrage rechtzeitig, wird sie standardmäßig abgelehnt, nicht genehmigt. So rutschen Versehen viel seltener durch. Einen entschlossenen Angriff macht das nicht unmöglich.
Das Aktivitätsprotokoll zeigt, was jeder Agent angefragt hat, was Sie geantwortet haben und welche Regel gegriffen hat. Es bleibt auf Ihrem Computer.
Ergebnis prüfen
Prüfe Änderungen, führe die nötigen Tests aus und lies das Aktivitätsprotokoll vor dem Merge. Ein Freigabepostfach prüft nicht die Korrektheit des Codes. Bei MCP kann das Modell die Nachfrage auslassen; nutze Betriebssystemisolation, wenn Grenzen verbindlich sein müssen.
Sicherheitswerkzeuge, die zu viel versprechen, bringen Menschen in Gefahr. Wenn Sie einen Agent einsperren müssen, dem Sie nicht trauen, führen Sie ihn in einem Container oder einer virtuellen Maschine aus, die nichts erreichen kann, dessen Verlust Sie sich nicht leisten können.