Vad Saeta är, och vad det inte är
Saeta sitter mellan din AI-kodagent och din dator och frågar dig innan riskabla åtgärder körs. Det är användbart eftersom det är ärligt om sina begränsningar.
Vad Saeta är
- Ett skyddsräcke mot agenters misstag: ett hallucinerat
rm -rf, en missförstådd instruktion, ett kommando i fel katalog. - Ett skyddsnät för dina egna misstag, som att godkänna fel sak i all hast.
- En inkorg för alla agenters godkännandeförfrågningar, på datorn eller mobilen, så att du kan gå iväg utan att stänga av behörigheterna.
Vad Saeta inte är
- En sandlåda. En agent som kan köra skalkommandon har samma operativsystembehörigheter som Saeta självt.
- Ett skydd mot en fientlig agent. En agent som medvetet försöker kringgå Saeta skulle i princip kunna hoppa över hooken, prata direkt med Saeta eller skriva om sin egen konfiguration.
- En ersättning för säkerhetskopior, versionshantering eller granskning av det du slår ihop.
Hur vi ändå höjer ribban
Saeta bevakar de agentkonfigurationer det installerar och varnar dig om de ändras oväntat. Den lokala anslutningen och token kan bara läsas av ditt användarkonto. Om ingen svarar på en förfrågan faller det tillbaka på agentens egen behörighetsfråga i stället för att godkänna. Det gör att olyckor slinker igenom mycket mer sällan. En beslutsam attack blir ändå inte omöjlig.
Varför vi säger det så tydligt
Säkerhetsverktyg som lovar för mycket sätter människor i fara. Om du behöver stänga in en agent du inte litar på, kör den i en container eller en virtuell maskin som inte når något du inte har råd att förlora.