Ceļvedis
Vai --dangerously-skip-permissions ir drošs?
--dangerously-skip-permissions apiet atļauju pieprasījumus. Lieto to tikai izolētā konteinerā vai VM bez vērtīgiem failiem, ražošanas piekļuves un īstiem akreditācijas datiem.
Šauras atļaujas
--dangerously-skip-permissions apiet atļauju pieprasījumus. Lieto to tikai izolētā konteinerā vai VM bez vērtīgiem failiem, ražošanas piekļuves un īstiem akreditācijas datiem. Ierobežo arī tīklu un pievienotās mapes. Darba datorā izvēlies šaurus noteikumus .claude/settings.json; izmaiņu pieņemšana neatļauj visas čaulas komandas. Testu skripts var izpildīt patvaļīgu kodu: atļauj tikai uzticamas komandas un projektus.
Saeta loma
Drīzumā. Saeta tiek izstrādāta. Tālruņa lietotne vispirms būs Android ierīcēm, drīz pēc tam arī iOS. Pievienojieties gaidīšanas sarakstam, un mēs jums uzrakstīsim, kad atvērsies agrīnā piekļuve.
Saeta atrodas starp jūsu MI kodēšanas aģentu un datoru un pajautā jums, pirms tiek izpildītas riskantas darbības. Tā ir noderīga, jo godīgi runā par saviem ierobežojumiem.
Jūsu uzticamo saraksts glabājas Saeta lietotnē, nevis aģentā, tāpēc tā pati aizsargbarjera darbojas arī tad, ja nomaināt aģentu vai vienlaikus izmantojat vairākus. Claude Code un Cursor ar iebūvētajiem hook, kā arī jebkurš aģents ar MCP atbalstu (Codex, Gemini CLI, Windsurf, OpenCode) jau no pirmās dienas.
Aizsargbarjera, nevis smilškaste
Smilškaste. Aģentam, kas var izpildīt čaulas komandas, ir tādas pašas operētājsistēmas tiesības kā pašai Saeta.
Aizsardzība pret naidīgu aģentu. Aģents, kas apzināti mēģina apiet Saeta, principā varētu izlaist hook, sazināties ar Saeta tieši vai pārrakstīt savu konfigurāciju.
Drošības rīki, kas sola par daudz, pakļauj cilvēkus riskam. Ja jums jāizolē aģents, kam neuzticaties, palaidiet to konteinerā vai virtuālajā mašīnā, kas nevar piekļūt nekam, ko nevarat atļauties zaudēt.