O que o Saeta é, e o que não é
O Saeta fica entre o seu agente de programação com IA e a sua máquina, e pergunta-lhe antes de ações arriscadas serem executadas. É útil porque é honesto sobre os seus limites.
O que o Saeta é
- Uma proteção contra erros dos agentes: um
rm -rfalucinado, uma instrução mal interpretada, um comando na pasta errada. - Uma rede de segurança para os seus próprios deslizes, como aprovar a coisa errada à pressa.
- Uma única caixa para os pedidos de aprovação de todos os agentes, no computador ou no telemóvel, para poder afastar-se sem desligar as permissões.
O que o Saeta não é
- Uma sandbox. Um agente que pode executar comandos de shell tem as mesmas permissões de sistema operativo que o próprio Saeta.
- Uma defesa contra um agente hostil. Um agente que tente deliberadamente contornar o Saeta poderia, em princípio, saltar o hook, falar diretamente com o Saeta ou reescrever a sua própria configuração.
- Um substituto de cópias de segurança, controlo de versões ou revisão do que integra.
Como subimos a fasquia mesmo assim
O Saeta vigia as configurações de agente que instala e avisa-o se mudarem de forma inesperada. A sua ligação local e o seu token só podem ser lidos pela sua conta de utilizador. Se ninguém responder a um pedido, recorre ao pedido de permissão do próprio agente em vez de aprovar. Assim, os acidentes passam muito menos. Mas um ataque determinado não se torna impossível.
Porque o dizemos claramente
Ferramentas de segurança que prometem demais põem as pessoas em risco. Se precisa de conter um agente em que não confia, execute-o num contentor ou numa máquina virtual que não consiga chegar a nada que não se possa dar ao luxo de perder.