Cosa è Saeta, e cosa non è
Saeta si mette tra il tuo agente di coding IA e il tuo computer, e ti chiede conferma prima delle azioni rischiose. È utile perché è onesto sui propri limiti.
Cosa è Saeta
- Una protezione contro gli errori degli agenti: un
rm -rfallucinato, un'istruzione fraintesa, un comando lanciato nella cartella sbagliata. - Una rete di sicurezza per le tue sviste, come approvare la cosa sbagliata di fretta.
- Un'unica casella per le richieste di approvazione di tutti i tuoi agenti, sul desktop o sul telefono, così puoi allontanarti senza disattivare i permessi.
Cosa non è Saeta
- Una sandbox. Un agente che può eseguire comandi shell ha gli stessi permessi di sistema di Saeta stesso.
- Una difesa contro un agente ostile. Un agente che cercasse deliberatamente di aggirare Saeta potrebbe, in linea di principio, saltare l'hook, parlare direttamente con Saeta o riscrivere la propria configurazione.
- Un sostituto di backup, controllo di versione o revisione di ciò che unisci.
Come alziamo comunque l'asticella
Saeta sorveglia le configurazioni degli agenti che installa e ti avvisa se cambiano in modo inatteso. La sua connessione locale e il suo token sono leggibili solo dal tuo account utente. Se nessuno risponde a una richiesta, torna al prompt dei permessi dell'agente invece di approvare. Così gli incidenti passano molto più di rado. Un attacco determinato, però, non diventa impossibile.
Perché lo diciamo chiaramente
Gli strumenti di sicurezza che promettono troppo mettono a rischio le persone. Se devi contenere un agente di cui non ti fidi, eseguilo in un container o in una macchina virtuale che non possa raggiungere nulla che non puoi permetterti di perdere.