Wat Saeta is, en wat het niet is
Saeta zit tussen je AI-codeeragent en je computer, en vraagt het je voordat riskante acties worden uitgevoerd. Het is nuttig omdat het eerlijk is over zijn grenzen.
Wat Saeta is
- Een vangrail tegen fouten van agents: een gehallucineerde
rm -rf, een verkeerd begrepen instructie, een opdracht in de verkeerde map. - Een vangnet voor je eigen vergissingen, zoals in de haast het verkeerde goedkeuren.
- Eén inbox voor de goedkeuringsverzoeken van al je agents, op je desktop of telefoon, zodat je weg kunt lopen zonder rechten uit te zetten.
Wat Saeta niet is
- Een sandbox. Een agent die shellopdrachten kan uitvoeren, heeft dezelfde besturingssysteemrechten als Saeta zelf.
- Een verdediging tegen een vijandige agent. Een agent die Saeta bewust probeert te omzeilen, zou in principe de hook kunnen overslaan, rechtstreeks met Saeta kunnen praten of zijn eigen configuratie kunnen herschrijven.
- Een vervanging voor back-ups, versiebeheer of het nakijken van wat je merget.
Hoe we de lat toch hoger leggen
Saeta bewaakt de agentconfiguraties die het installeert en waarschuwt je als ze onverwacht veranderen. De lokale verbinding en het token zijn alleen leesbaar voor jouw gebruikersaccount. Als niemand op een verzoek reageert, valt het terug op de eigen toestemmingsvraag van de agent in plaats van goed te keuren. Zo glippen ongelukken veel minder vaak door. Een vastberaden aanval wordt er niet onmogelijk door.
Waarom we dit zo duidelijk zeggen
Beveiligingstools die te veel beloven, brengen mensen in gevaar. Moet je een agent insluiten die je niet vertrouwt, draai hem dan in een container of een virtuele machine die nergens bij kan wat je niet kunt missen.