Τι είναι το Saeta, και τι δεν είναι
Το Saeta στέκεται ανάμεσα στον AI agent κώδικά σας και στον υπολογιστή σας και σας ρωτά πριν εκτελεστούν επικίνδυνες ενέργειες. Είναι χρήσιμο επειδή είναι ειλικρινές για τα όριά του.
Τι είναι το Saeta
- Ένα προστατευτικό απέναντι στα λάθη των agents: ένα «παραισθητικό»
rm -rf, μια οδηγία που παρεξηγήθηκε, μια εντολή στον λάθος φάκελο. - Ένα δίχτυ ασφαλείας για τις δικές σας αβλεψίες, όπως το να εγκρίνετε βιαστικά το λάθος πράγμα.
- Ένα inbox για τα αιτήματα έγκρισης όλων των agents, σε υπολογιστή ή κινητό, ώστε να απομακρύνεστε χωρίς να απενεργοποιείτε τα δικαιώματα.
Τι δεν είναι το Saeta
- Sandbox. Ένας agent που μπορεί να εκτελεί εντολές shell έχει τα ίδια δικαιώματα λειτουργικού συστήματος με το ίδιο το Saeta.
- Άμυνα απέναντι σε εχθρικό agent. Ένας agent που προσπαθεί σκόπιμα να παρακάμψει το Saeta θα μπορούσε, κατ' αρχήν, να προσπεράσει το hook, να μιλήσει απευθείας με το Saeta ή να ξαναγράψει τη δική του ρύθμιση.
- Υποκατάστατο για αντίγραφα ασφαλείας, έλεγχο εκδόσεων ή έλεγχο όσων συγχωνεύετε.
Πώς ανεβάζουμε τον πήχη παρ' όλα αυτά
Το Saeta παρακολουθεί τις ρυθμίσεις agents που εγκαθιστά και σας ειδοποιεί αν αλλάξουν απροσδόκητα. Η τοπική του σύνδεση και το token του διαβάζονται μόνο από τον λογαριασμό χρήστη σας. Αν κανείς δεν απαντήσει σε ένα αίτημα, επιστρέφει στο ερώτημα αδειών του ίδιου του agent αντί να εγκρίνει. Έτσι τα ατυχήματα περνούν πολύ σπανιότερα. Μια αποφασισμένη επίθεση όμως δεν γίνεται αδύνατη.
Γιατί το λέμε τόσο καθαρά
Τα εργαλεία ασφαλείας που υπόσχονται υπερβολικά πολλά θέτουν ανθρώπους σε κίνδυνο. Αν πρέπει να περιορίσετε έναν agent που δεν εμπιστεύεστε, τρέξτε τον σε container ή εικονική μηχανή που δεν έχει πρόσβαση σε τίποτα που δεν αντέχετε να χάσετε.