Was Saeta ist, und was nicht
Saeta sitzt zwischen Ihrem KI-Coding-Agent und Ihrem Rechner und fragt Sie, bevor riskante Aktionen laufen. Es ist nützlich, weil es ehrlich über seine Grenzen ist.
Was Saeta ist
- Eine Leitplanke gegen Fehler von Agents: ein halluziniertes
rm -rf, eine falsch verstandene Anweisung, ein Befehl im falschen Verzeichnis. - Ein Sicherheitsnetz für Ihre eigenen Ausrutscher, etwa wenn Sie in Eile das Falsche genehmigen.
- Ein Posteingang für die Freigabeanfragen aller Agents, am Desktop oder auf dem Handy, damit Sie weggehen können, ohne Berechtigungen abzuschalten.
Was Saeta nicht ist
- Eine Sandbox. Ein Agent, der Shell-Befehle ausführen kann, hat dieselben Betriebssystemrechte wie Saeta selbst.
- Ein Schutz vor einem feindseligen Agent. Ein Agent, der Saeta absichtlich umgehen will, könnte im Prinzip den Hook überspringen, direkt mit Saeta sprechen oder seine eigene Konfiguration umschreiben.
- Ein Ersatz für Backups, Versionskontrolle oder das Prüfen dessen, was Sie mergen.
Wie wir die Hürde trotzdem erhöhen
Saeta überwacht die Agent-Konfigurationen, die es installiert, und warnt Sie bei unerwarteten Änderungen. Seine lokale Verbindung und sein Token sind nur für Ihr Benutzerkonto lesbar. Beantwortet niemand eine Anfrage, fällt es auf die eigene Berechtigungsabfrage des Agents zurück, statt zu genehmigen. So rutschen Versehen viel seltener durch. Einen entschlossenen Angriff macht das nicht unmöglich.
Warum wir das so deutlich sagen
Sicherheitswerkzeuge, die zu viel versprechen, bringen Menschen in Gefahr. Wenn Sie einen Agent einsperren müssen, dem Sie nicht trauen, führen Sie ihn in einem Container oder einer virtuellen Maschine aus, die nichts erreichen kann, dessen Verlust Sie sich nicht leisten können.