Qué es Saeta, y qué no es
Saeta se sitúa entre tu agente de programación con IA y tu máquina, y te pregunta antes de que se ejecuten acciones arriesgadas. Es útil porque es honesto sobre sus límites.
Qué es Saeta
- Una barrera frente a los errores de los agentes: un
rm -rfalucinado, una instrucción mal entendida, un comando lanzado en el directorio equivocado. - Una red de seguridad para tus propios despistes, como aprobar lo que no era por ir con prisa.
- Una única bandeja para las solicitudes de aprobación de todos tus agentes, en el escritorio o en el móvil, para que puedas alejarte sin desactivar los permisos.
Qué no es Saeta
- Un sandbox. Un agente que puede ejecutar comandos de shell tiene los mismos permisos del sistema operativo que el propio Saeta.
- Una defensa frente a un agente hostil. Un agente que intente esquivar Saeta a propósito podría, en principio, saltarse el hook, hablar directamente con Saeta o reescribir su propia configuración.
- Un sustituto de las copias de seguridad, el control de versiones o la revisión de lo que fusionas.
Cómo subimos el listón de todos modos
Saeta vigila las configuraciones de agente que instala y te avisa si cambian de forma inesperada. Su conexión local y su token solo son legibles por tu cuenta de usuario. Si nadie responde a una solicitud, vuelve al aviso de permisos del propio agente en lugar de aprobar. Así, los accidentes se cuelan mucho menos. Pero no hace imposible un ataque decidido.
Por qué lo dejamos tan claro
Las herramientas de seguridad que prometen de más ponen a la gente en riesgo. Si necesitas contener a un agente en el que no confías, ejecútalo en un contenedor o una máquina virtual que no pueda acceder a nada que no te puedas permitir perder.