Čo Saeta je, a čo nie je

Saeta stojí medzi vaším AI agentom na kódovanie a vaším počítačom a opýta sa vás, než sa vykonajú riskantné akcie. Je užitočná, pretože o svojich hraniciach hovorí úprimne.

Čo Saeta je

  • Zvodidlá proti chybám agentov: vyhalucinované rm -rf, zle pochopený pokyn, príkaz v nesprávnom priečinku.
  • Záchranná sieť pre vaše vlastné prehliadnutia, napríklad keď v zhone schválite niečo iné.
  • Jedna schránka pre žiadosti o schválenie od všetkých agentov, na počítači alebo v mobile, aby ste mohli odísť bez vypínania oprávnení.

Čo Saeta nie je

  • Sandbox. Agent, ktorý môže spúšťať príkazy shellu, má rovnaké oprávnenia v operačnom systéme ako samotná Saeta.
  • Obrana proti nepriateľskému agentovi. Agent, ktorý sa Saetu zámerne snaží obísť, by v princípe mohol preskočiť hook, komunikovať so Saetou priamo alebo prepísať vlastnú konfiguráciu.
  • Náhrada záloh, správy verzií ani kontroly toho, čo zlučujete.

Ako napriek tomu latku zvyšujeme

Saeta stráži konfigurácie agentov, ktoré inštaluje, a upozorní vás, keď sa nečakane zmenia. Jej lokálne spojenie a token môže čítať len váš používateľský účet. Keď na žiadosť nikto neodpovie, vráti sa k vlastnej otázke agenta na oprávnenie namiesto schválenia. Nehody tak prekĺznu oveľa zriedkavejšie. Odhodlaný útok to však nemožným nerobí.

Prečo to hovoríme tak jasne

Bezpečnostné nástroje, ktoré sľubujú priveľa, vystavujú ľudí riziku. Ak potrebujete izolovať agenta, ktorému nedôverujete, spustite ho v kontajneri alebo virtuálnom stroji, ktorý nedosiahne na nič, o čo si nemôžete dovoliť prísť.

Pridať sa na čakaciu listinu