Guida
Lascia lavorare gli agenti con limiti chiari
Usa un branch o worktree separato e salva un commit iniziale. Assegna un’attività circoscritta e rimuovi le credenziali di produzione.
Prima di lasciare la scrivania
Usa un branch o worktree separato e salva un commit iniziale. Assegna un’attività circoscritta e rimuovi le credenziali di produzione. Controlla gli script, limita rete e accesso ai file, e richiedi approvazione per distribuzioni e cancellazioni. Prova un’approvazione innocua e una scadenza prima di andare via. Una decisione in sospeso può fermare il lavoro durante la notte; è meglio di un’approvazione silenziosa.
Il ruolo di Saeta
In arrivo. Saeta è in sviluppo. L'app per telefono arriverà prima su Android e poco dopo su iOS. Iscriviti alla lista d'attesa e ti scriveremo quando apre l'accesso anticipato.
Saeta sorveglia le configurazioni degli agenti che installa e ti avvisa se cambiano in modo inatteso. La sua connessione locale e il suo token sono leggibili solo dal tuo account utente. Se nessuno risponde in tempo a una richiesta, viene rifiutata per impostazione predefinita, non approvata. Così gli incidenti passano molto più di rado. Un attacco determinato, però, non diventa impossibile.
Il registro attività mostra che cosa ha chiesto ogni agente, che cosa hai risposto e quale regola è scattata. Resta sul tuo computer.
Verifica il risultato
Esamina le modifiche, esegui i controlli e leggi il registro prima di unire il codice. Una casella di approvazione non verifica la correttezza del risultato. Con MCP il modello può non chiedere; usa l’isolamento del sistema se servono limiti obbligatori.
Gli strumenti di sicurezza che promettono troppo mettono a rischio le persone. Se devi contenere un agente di cui non ti fidi, eseguilo in un container o in una macchina virtuale che non possa raggiungere nulla che non puoi permetterti di perdere.