Kas ir Saeta, un kas tā nav
Saeta atrodas starp jūsu MI kodēšanas aģentu un datoru un pajautā jums, pirms tiek izpildītas riskantas darbības. Tā ir noderīga, jo godīgi runā par saviem ierobežojumiem.
Kas ir Saeta
- Aizsargbarjera pret aģentu kļūdām: halucinēts
rm -rf, pārprasts norādījums, komanda nepareizā direktorijā. - Drošības tīkls jūsu pašu kļūdām, piemēram, steigā apstiprinot ne to, ko vajag.
- Viena iesūtne visu aģentu apstiprinājuma pieprasījumiem, datorā vai tālrunī, lai jūs varētu aiziet, neizslēdzot atļaujas.
Kas Saeta nav
- Smilškaste. Aģentam, kas var izpildīt čaulas komandas, ir tādas pašas operētājsistēmas tiesības kā pašai Saeta.
- Aizsardzība pret naidīgu aģentu. Aģents, kas apzināti mēģina apiet Saeta, principā varētu izlaist hook, sazināties ar Saeta tieši vai pārrakstīt savu konfigurāciju.
- Aizstājējs dublējumkopijām, versiju kontrolei vai tā pārskatīšanai, ko apvienojat.
Kā mēs tomēr paceļam latiņu
Saeta uzrauga aģentu konfigurācijas, ko tā instalē, un brīdina jūs, ja tās negaidīti mainās. Tās lokālo savienojumu un žetonu var nolasīt tikai jūsu lietotāja konts. Ja uz pieprasījumu neviens neatbild, tā atgriežas pie paša aģenta atļauju vaicājuma, nevis apstiprina. Tā negadījumi izslīd cauri daudz retāk. Tomēr apņēmīgu uzbrukumu tas nepadara neiespējamu.
Kāpēc mēs to sakām tik skaidri
Drošības rīki, kas sola par daudz, pakļauj cilvēkus riskam. Ja jums jāizolē aģents, kam neuzticaties, palaidiet to konteinerā vai virtuālajā mašīnā, kas nevar piekļūt nekam, ko nevarat atļauties zaudēt.