Guia
Agentes de código sem supervisão constante
Use um branch ou worktree separados e guarde um commit inicial. Defina uma tarefa limitada e retire as credenciais de produção.
Antes de sair da secretária
Use um branch ou worktree separados e guarde um commit inicial. Defina uma tarefa limitada e retire as credenciais de produção. Verifique os scripts, restrinja rede e ficheiros, e exija aprovação para implementações e eliminações. Teste uma aprovação inofensiva e um pedido expirado antes de sair. Uma decisão pendente pode parar o trabalho durante a noite; é melhor do que aprovar silenciosamente.
O papel do Saeta
Em breve. O Saeta está em desenvolvimento. A aplicação para telemóvel chega primeiro ao Android e pouco depois ao iOS. Entre na lista de espera e escrevemos-lhe quando o acesso antecipado abrir.
O Saeta vigia as configurações de agente que instala e avisa-o se mudarem de forma inesperada. A sua ligação local e o seu token só podem ser lidos pela sua conta de utilizador. Se ninguém responder a um pedido a tempo, este é recusado por predefinição, não aprovado. Assim, os acidentes passam muito menos. Mas um ataque determinado não se torna impossível.
O registo de atividade mostra o que cada agente pediu, o que respondeu e que regra se aplicou. Fica no seu computador.
Verifique o resultado
Reveja as alterações, execute as verificações e leia o registo antes de integrar o código. Uma caixa de aprovação não confirma que o código está correto. Com MCP, o modelo pode não perguntar; use isolamento do sistema quando precisar de limites obrigatórios.
Ferramentas de segurança que prometem demais põem as pessoas em risco. Se precisa de conter um agente em que não confia, execute-o num contentor ou numa máquina virtual que não consiga chegar a nada que não se possa dar ao luxo de perder.