Ce que Saeta est, et ce qu'il n'est pas
Saeta se place entre votre agent de code IA et votre machine, et vous demande votre avis avant les actions risquées. Il est utile parce qu'il est honnête sur ses limites.
Ce que Saeta est
- Un garde-fou contre les erreurs des agents : un
rm -rfhalluciné, une instruction mal comprise, une commande lancée dans le mauvais dossier. - Un filet de sécurité pour vos propres faux pas, comme approuver la mauvaise chose dans la précipitation.
- Une seule boîte pour les demandes d'approbation de tous vos agents, sur ordinateur ou sur mobile, pour vous absenter sans désactiver les autorisations.
Ce que Saeta n'est pas
- Un bac à sable. Un agent capable d'exécuter des commandes shell dispose des mêmes droits système que Saeta lui-même.
- Une défense contre un agent malveillant. Un agent qui chercherait délibérément à contourner Saeta pourrait, en principe, ignorer le hook, s'adresser directement à Saeta ou réécrire sa propre configuration.
- Un substitut aux sauvegardes, au contrôle de version ou à la relecture de ce que vous fusionnez.
Comment nous relevons quand même le niveau
Saeta surveille les configurations d'agent qu'il installe et vous avertit si elles changent de manière inattendue. Sa connexion locale et son jeton ne sont lisibles que par votre compte utilisateur. Si personne ne répond à une demande, il revient à l'invite d'autorisation de l'agent au lieu d'approuver. Les accidents passent ainsi beaucoup plus rarement. Une attaque déterminée n'en devient pas impossible pour autant.
Pourquoi nous le disons clairement
Les outils de sécurité qui promettent trop mettent les gens en danger. Si vous devez confiner un agent auquel vous ne faites pas confiance, exécutez-le dans un conteneur ou une machine virtuelle qui n'a accès à rien que vous ne puissiez vous permettre de perdre.