Kas yra Saeta, ir kas ji nėra
Saeta yra tarp jūsų DI programavimo agento ir kompiuterio ir paklausia jūsų prieš vykdant rizikingus veiksmus. Ji naudinga, nes sąžiningai kalba apie savo ribas.
Kas yra Saeta
- Apsauginis barjeras nuo agentų klaidų: haliucinuoto
rm -rf, neteisingai suprasto nurodymo, komandos ne tame kataloge. - Apsauginis tinklas jūsų pačių klaidoms, pvz., kai skubėdami patvirtinate ne tai.
- Viena dėžutė visų agentų patvirtinimo užklausoms, kompiuteryje ar telefone, kad galėtumėte atsitraukti neišjungdami leidimų.
Kas Saeta nėra
- Smėlio dėžė. Agentas, galintis vykdyti apvalkalo komandas, turi tas pačias operacinės sistemos teises kaip ir pati Saeta.
- Apsauga nuo priešiško agento. Agentas, sąmoningai bandantis apeiti Saeta, iš principo galėtų praleisti hook, kreiptis tiesiai į Saeta arba perrašyti savo konfigūraciją.
- Atsarginių kopijų, versijų kontrolės ar to, ką suliejate, peržiūros pakaitalas.
Kaip vis tiek pakeliame kartelę
Saeta stebi savo įdiegtas agentų konfigūracijas ir įspėja, jei jos netikėtai pasikeičia. Jos vietinį ryšį ir raktą gali perskaityti tik jūsų naudotojo paskyra. Jei niekas neatsako į užklausą, ji grįžta prie paties agento leidimo užklausos, užuot patvirtinusi. Taip nelaimingi atsitikimai praslysta daug rečiau. Tačiau ryžtingos atakos tai nepadaro neįmanomos.
Kodėl sakome tai aiškiai
Saugumo įrankiai, kurie žada per daug, kelia pavojų žmonėms. Jei reikia izoliuoti agentą, kuriuo nepasitikite, paleiskite jį konteineryje ar virtualioje mašinoje, kuri negali pasiekti nieko, ko negalite sau leisti prarasti.