Rehber
--dangerously-skip-permissions güvenli mi?
--dangerously-skip-permissions izin isteklerini atlar. Yalnızca değerli dosyalar, üretim erişimi ve gerçek kimlik bilgileri olmayan yalıtılmış konteyner veya VM’de kullanın.
Dar kapsamlı izinler
--dangerously-skip-permissions izin isteklerini atlar. Yalnızca değerli dosyalar, üretim erişimi ve gerçek kimlik bilgileri olmayan yalıtılmış konteyner veya VM’de kullanın. Ağı ve bağlanan klasörleri de sınırlayın. İş bilgisayarında .claude/settings.json içinde dar kuralları tercih edin; düzenlemeleri kabul etmek tüm kabuk komutlarına izin vermez. Test betiği keyfi kod çalıştırabilir: yalnızca güvendiğiniz komut ve projelere izin verin.
Saeta’nın rolü
Çok yakında. Saeta geliştirme aşamasında. Telefon uygulaması önce Android'e, kısa süre sonra iOS'a gelecek. Bekleme listesine katılın, erken erişim açıldığında size e-posta gönderelim.
Saeta, yapay zekâ kod ajanınız ile bilgisayarınız arasında durur ve riskli işlemler çalışmadan önce size sorar. Sınırları konusunda dürüst olduğu için işe yarar.
Güven listeniz ajanda değil, Saeta'da durur; bu yüzden ajan değiştirdiğinizde ya da birkaçını aynı anda çalıştırdığınızda aynı korkuluklar geçerli olur. Claude Code ve Cursor yerel hook'lar üzerinden; MCP destekleyen her ajan (Codex, Gemini CLI, Windsurf, OpenCode) ilk günden.
Bir korkuluk, sandbox değil
Bir sandbox. Kabuk komutu çalıştırabilen bir ajan, Saeta'nın kendisiyle aynı işletim sistemi izinlerine sahiptir.
Düşmanca bir ajana karşı savunma. Saeta'yı bilerek atlatmaya çalışan bir ajan, ilke olarak hook'u atlayabilir, Saeta ile doğrudan konuşabilir ya da kendi yapılandırmasını yeniden yazabilir.
Fazla vaat eden güvenlik araçları insanları riske atar. Güvenmediğiniz bir ajanı sınırlamanız gerekiyorsa, onu kaybetmeyi göze alamayacağınız hiçbir şeye erişemeyen bir konteynerde ya da sanal makinede çalıştırın.