Sprievodca
Je --dangerously-skip-permissions bezpečné?
--dangerously-skip-permissions obchádza otázky na oprávnenie. Používajte ho len v izolovanom kontajneri či VM bez cenných súborov, produkčných prístupov a skutočných prihlasovacích údajov.
Úzke oprávnenia
--dangerously-skip-permissions obchádza otázky na oprávnenie. Používajte ho len v izolovanom kontajneri či VM bez cenných súborov, produkčných prístupov a skutočných prihlasovacích údajov. Obmedzte sieť aj pripojené priečinky. Na pracovnom počítači použite úzke pravidlá v .claude/settings.json; prijímanie úprav nepovoľuje všetky príkazy shellu. Testovací skript môže spustiť ľubovoľný kód: povoľujte len dôveryhodné príkazy a projekty.
Úloha Saeta
Už čoskoro. Saeta je vo vývoji. Mobilná aplikácia vyjde najprv pre Android a čoskoro potom pre iOS. Pridajte sa na čakaciu listinu a napíšeme vám, keď sa otvorí predbežný prístup.
Saeta stojí medzi vaším AI agentom na kódovanie a vaším počítačom a opýta sa vás, než sa vykonajú riskantné akcie. Je užitočná, pretože o svojich hraniciach hovorí úprimne.
Zoznam dôveryhodných je uložený v aplikácii Saeta, nie v agentovi, takže rovnaké zvodidlá platia, aj keď agenta vymeníte alebo ich spustíte niekoľko naraz. Claude Code a Cursor cez natívne hooky a akýkoľvek agent s podporou MCP (Codex, Gemini CLI, Windsurf, OpenCode) od prvého dňa.
Zvodidlá, nie sandbox
Sandbox. Agent, ktorý môže spúšťať príkazy shellu, má rovnaké oprávnenia v operačnom systéme ako samotná Saeta.
Obrana proti nepriateľskému agentovi. Agent, ktorý sa Saetu zámerne snaží obísť, by v princípe mohol preskočiť hook, komunikovať so Saetou priamo alebo prepísať vlastnú konfiguráciu.
Bezpečnostné nástroje, ktoré sľubujú priveľa, vystavujú ľudí riziku. Ak potrebujete izolovať agenta, ktorému nedôverujete, spustite ho v kontajneri alebo virtuálnom stroji, ktorý nedosiahne na nič, o čo si nemôžete dovoliť prísť.