Juhend
Kas --dangerously-skip-permissions on turvaline?
--dangerously-skip-permissions jätab loaküsimused vahele. Kasuta seda ainult eraldatud konteineris või VM-is ilma väärtuslike failide, tootmiskeskkonna ligipääsu ja päris autentimisandmeteta.
Kitsad õigused
--dangerously-skip-permissions jätab loaküsimused vahele. Kasuta seda ainult eraldatud konteineris või VM-is ilma väärtuslike failide, tootmiskeskkonna ligipääsu ja päris autentimisandmeteta. Piira ka võrku ja ühendatud kaustu. Tööarvutis eelista kitsaid reegleid failis .claude/settings.json; muudatuste lubamine ei luba kõiki shellikäske. Testiskript võib käivitada suvalist koodi: luba ainult usaldatud käske ja projekte.
Saeta roll
Varsti tulekul. Saeta on arendamisel. Telefonirakendus tuleb esmalt Androidile ja varsti pärast seda iOS-ile. Liitu ootenimekirjaga ja kirjutame sulle, kui varajane juurdepääs avaneb.
Saeta asub sinu tehisintellekti koodiagendi ja arvuti vahel ning küsib sinult enne riskantsete toimingute käivitamist. See on kasulik, sest on oma piirangute osas aus.
Sinu usaldusloend asub Saetas, mitte agendis, nii et samad kaitsepiirded kehtivad ka siis, kui vahetad agenti või kasutad mitut korraga. Claude Code ja Cursor oma hook'ide kaudu ning iga MCP-d toetav agent (Codex, Gemini CLI, Windsurf, OpenCode) esimesest päevast.
Kaitsepiire, mitte liivakast
Liivakast. Agendil, mis saab käivitada käsurea käske, on samad operatsioonisüsteemi õigused kui Saetal endal.
Kaitse vaenuliku agendi vastu. Agent, mis püüab Saetat meelega vältida, võiks põhimõtteliselt hook'i vahele jätta, Saetaga otse suhelda või oma seadistuse ümber kirjutada.
Turvatööriistad, mis lubavad liiga palju, seavad inimesed ohtu. Kui pead isoleerima agendi, keda sa ei usalda, käivita see konteineris või virtuaalmasinas, mis ei pääse ligi millelegi, mille kaotamist sa endale lubada ei saa.