Czym Saeta jest, a czym nie jest
Saeta stoi między Twoim agentem AI do kodowania a Twoim komputerem i pyta Cię, zanim wykonają się ryzykowne działania. Jest przydatna, bo mówi uczciwie o swoich ograniczeniach.
Czym Saeta jest
- Zabezpieczeniem przed błędami agentów: zhalucynowanym
rm -rf, źle zrozumianym poleceniem, komendą w złym katalogu. - Siatką bezpieczeństwa na Twoje własne potknięcia, np. zatwierdzenie w pośpiechu nie tego, co trzeba.
- Jedną skrzynką na prośby o zatwierdzenie od wszystkich agentów, na komputerze lub telefonie, żebyś mógł odejść bez wyłączania uprawnień.
Czym Saeta nie jest
- Sandboxem. Agent, który może uruchamiać polecenia powłoki, ma te same uprawnienia systemowe co sama Saeta.
- Ochroną przed wrogim agentem. Agent, który celowo próbuje obejść Saetę, mógłby w zasadzie pominąć hook, rozmawiać bezpośrednio z Saetą lub przepisać własną konfigurację.
- Zamiennikiem kopii zapasowych, kontroli wersji ani przeglądu tego, co scalasz.
Jak mimo to podnosimy poprzeczkę
Saeta pilnuje konfiguracji agentów, które instaluje, i ostrzega Cię, jeśli nieoczekiwanie się zmienią. Jej lokalne połączenie i token może odczytać tylko Twoje konto użytkownika. Jeśli nikt nie odpowie na prośbę, wraca do własnego pytania agenta o uprawnienia, zamiast zatwierdzać. Dzięki temu wypadki prześlizgują się znacznie rzadziej. Zdeterminowanego ataku to jednak nie uniemożliwia.
Dlaczego mówimy to wprost
Narzędzia bezpieczeństwa, które obiecują za dużo, narażają ludzi na ryzyko. Jeśli musisz odizolować agenta, któremu nie ufasz, uruchom go w kontenerze lub maszynie wirtualnej bez dostępu do niczego, czego nie możesz stracić.