Vou limitar o que seu agente de codificação IA pode acessar na sua máquina


Sobre este Serviço
Tradução automática
Seu agente de codificação IA pode ler seus arquivos, executar comandos shell e acessar a rede - geralmente sem que você veja o que ele realmente toca. Isso é útil, e representa uma verdadeira superfície de ataque: uma injeção de prompt maliciosa ou uma chamada de ferramenta comprometida podem vazar dados ou causar danos, e a maioria das configurações não tem visibilidade nenhuma sobre isso.
Eu configurei controles reais e funcionais - não uma lista de verificação, um sistema realmente configurado:
Monitoramento outbound interativo (OpenSnitch ou equivalente) limitado às suas ferramentas de agente reais, capturando conexões novas de verdade sem te incomodar a cada chamada legítima
Uma política de confiança fundamentada: quais processos têm acesso permanente, quais ficam sob restrição, e por quê. Confiar de forma geral em um interpretador compartilhado como python derrota o propósito - eu não faço isso
Configuração de acesso remoto zero-trust (Twingate ou equivalente) se você quiser acessar serviços na sua rede com segurança, sem abrir portas
Um relatório escrito sobre o que cada agente realmente consegue alcançar e como estender a política você mesmo
Cada regra é criada e testada com suas ferramentas reais, ao vivo, na sua máquina.
Conheça mais sobre Tyler L
Freelance AI Pipeline Engineer
- A partir deEstados Unidos
- Membro desdejun. de 2020
- Responde em aprox.:1 hora
Idiomas
Inglês
Tradução automática
Outros serviços de Desenvolvimento de IA que eu ofereço
Perguntas frequentes
Tradução automática
Isso vai impedir meu agente de fazer seu trabalho normalmente?
Não - esse é exatamente o objetivo. A ideia é manter a segurança, não neutro. Regras permanentes são criadas para suas ferramentas reais, para que continuem funcionando sem interrupções; apenas atividades realmente novas ou inesperadas são sinalizadas.
E se eu estiver usando Windows ou macOS, não Linux?
Os planos Standard e Premium ainda valem - as ferramentas diferem (Little Snitch no macOS, opções semelhantes no Windows), mas a abordagem de política fundamentada continua a mesma. Informe seu sistema operacional logo no começo para que eu possa ajustar o escopo das ferramentas.
Você precisa de acesso à minha máquina real?
O plano Premium inclui uma sessão de compartilhamento de tela para a configuração ao vivo. Os planos Basic e Standard geralmente podem ser feitos a partir da sua configuração exportada, mais um manual de instruções escrito que você mesmo aplica - pergunte se preferir assim.

