O que o Saeta é, e o que não é

O Saeta fica entre o seu agente de programação com IA e a sua máquina, e pergunta-lhe antes de ações arriscadas serem executadas. É útil porque é honesto sobre os seus limites.

O que o Saeta é

  • Uma proteção contra erros dos agentes: um rm -rf alucinado, uma instrução mal interpretada, um comando na pasta errada.
  • Uma rede de segurança para os seus próprios deslizes, como aprovar a coisa errada à pressa.
  • Uma única caixa para os pedidos de aprovação de todos os agentes, no computador ou no telemóvel, para poder afastar-se sem desligar as permissões.

O que o Saeta não é

  • Uma sandbox. Um agente que pode executar comandos de shell tem as mesmas permissões de sistema operativo que o próprio Saeta.
  • Uma defesa contra um agente hostil. Um agente que tente deliberadamente contornar o Saeta poderia, em princípio, saltar o hook, falar diretamente com o Saeta ou reescrever a sua própria configuração.
  • Um substituto de cópias de segurança, controlo de versões ou revisão do que integra.

Como subimos a fasquia mesmo assim

O Saeta vigia as configurações de agente que instala e avisa-o se mudarem de forma inesperada. A sua ligação local e o seu token só podem ser lidos pela sua conta de utilizador. Se ninguém responder a um pedido, recorre ao pedido de permissão do próprio agente em vez de aprovar. Assim, os acidentes passam muito menos. Mas um ataque determinado não se torna impossível.

Porque o dizemos claramente

Ferramentas de segurança que prometem demais põem as pessoas em risco. Se precisa de conter um agente em que não confia, execute-o num contentor ou numa máquina virtual que não consiga chegar a nada que não se possa dar ao luxo de perder.

Entrar na lista de espera