Poradnik

Praca agentów kodowania bez stałego nadzoru

Sprawdzono

Użyj osobnej gałęzi lub worktree i zapisz stan początkowy w commicie. Wyznacz jedno ograniczone zadanie i usuń dane dostępu do produkcji.

Zanim odejdziesz od komputera

Użyj osobnej gałęzi lub worktree i zapisz stan początkowy w commicie. Wyznacz jedno ograniczone zadanie i usuń dane dostępu do produkcji. Sprawdź skrypty, ogranicz sieć i dostęp do plików, a wdrożenia i usuwanie uzależnij od zgody. Przed odejściem przetestuj nieszkodliwe zatwierdzenie i wygaśnięcie prośby. Oczekująca decyzja może zatrzymać pracę na noc; to lepsze niż cicha zgoda.

Rola Saeta

Wkrótce. Saeta jest w trakcie tworzenia. Aplikacja na telefon pojawi się najpierw na Androida, a wkrótce potem na iOS. Dołącz do listy oczekujących, a napiszemy, gdy ruszy wczesny dostęp.

Saeta pilnuje konfiguracji agentów, które instaluje, i ostrzega Cię, jeśli nieoczekiwanie się zmienią. Jej lokalne połączenie i token może odczytać tylko Twoje konto użytkownika. Jeśli nikt nie odpowie na prośbę na czas, zostaje ona domyślnie odrzucona, a nie zatwierdzona. Dzięki temu wypadki prześlizgują się znacznie rzadziej. Zdeterminowanego ataku to jednak nie uniemożliwia.

Dziennik aktywności pokazuje, o co prosił każdy agent, co odpowiedziałeś i która reguła zadziałała. Zostaje na Twoim komputerze.

Sprawdź wynik

Przejrzyj zmiany, uruchom kontrole i przeczytaj dziennik przed scaleniem. Skrzynka zatwierdzeń nie sprawdza poprawności kodu. Przy MCP model może nie zapytać; jeśli potrzebujesz wymuszonych ograniczeń, użyj izolacji systemowej.

Narzędzia bezpieczeństwa, które obiecują za dużo, narażają ludzi na ryzyko. Jeśli musisz odizolować agenta, któremu nie ufasz, uruchom go w kontenerze lub maszynie wirtualnej bez dostępu do niczego, czego nie możesz stracić.

Źródła

Dowiedz się pierwszy, gdy Saeta wystartuje.

Napiszemy tylko w sprawie premiery Saeta. Możesz zrezygnować w każdej chwili. Informacja o prywatności