คอนเทนเนอร์เคอร์เนลที่ไม่มีเดมอนสำหรับตัวแทนการเขียนโค้ด AI ท้องถิ่น
vetto ซึ่งสร้างโดย Shleder เป็น sandbox ที่ไม่มี daemon ซึ่งจำกัดตัวแทนการเขียนโค้ด AI และป้องกันการดำเนินการโค้ดที่ไม่ตั้งใจบนเครื่องพัฒนาซอฟต์แวร์ เครื่องมือนี้บังคับการแยกระดับเคอร์เนลรอบ ๆ กิจกรรมของตัวแทนและเปิดเผยการควบคุมที่ขับเคลื่อนด้วยนโยบายสำหรับการเข้าถึงไฟล์ระบบ เครือข่าย และทรัพยากร เป้าหมายคือผู้พัฒนาซอฟต์แวร์ นักวิจัยด้านความปลอดภัย และองค์กรที่ดำเนินการตัวแทนการเขียนโค้ดอัตโนมัติที่ต้องการชั้นความปลอดภัยในท้องถิ่นเพื่อลดความเสี่ยงจากการฉีดคำสั่งและการดำเนินการที่ไม่สามารถควบคุมได้.
คุณสามารถใช้มันทำงานอะไรได้บ้าง?
เครื่องมือนี้ถูกสร้างขึ้นเพื่อมีการทำงานที่มีอำนาจซึ่งมีปฏิสัมพันธ์กับโฮสต์ โดยเฉพาะอย่างยิ่งตัวแทนที่ใช้คำสั่งในบรรทัดที่ปฏิบัติตาม Model Context Protocol (MCP) หรืออินเทอร์เฟซที่คล้ายกัน กรณีการใช้งานรวมถึงการเรียกใช้ตัวแทนการสร้างโค้ด เครื่องมือการปรับโครงสร้างอัตโนมัติ และผู้ช่วยที่เขียนสคริปต์ในขณะที่ป้องกันการเขียนที่ไม่ตั้งใจ การลักลอบข้อมูลลับ หรือการเรียกเครือข่ายที่ไม่พึงประสงค์ Vetto เหมาะสมกับขั้นตอนการพัฒนาที่โค้ดที่สร้างขึ้นทำงานบนเครื่องท้องถิ่นและต้องการขอบเขตความปลอดภัย
การป้องกันระดับเคอร์เนลมีความเชื่อถือได้เพียงใดในทางปฏิบัติ?
Vetto บังคับนโยบายด้วยพรีมิติฟของระบบปฏิบัติการ: บน Linux ใช้ Landlock ชื่อพื้นที่ และ seccomp-BPF; บน macOS จะรวมเข้ากับ Seatbelt การออกแบบเน้นแบบจำลองการบังคับที่ปิดการทำงานและค่าใช้จ่ายในการทำงานที่ต่ำโดยการใช้ข้อจำกัดที่ระดับเคอร์เนลแทนที่จะพึ่งพาเดมอนคอนเทนเนอร์ที่ทำงานยาวนาน การสนับสนุน Windows ถูกอธิบายว่าเป็นการทดลองและแมพไปยังกลไกแบบ AppContainer
มันรับการควบคุมและข้อมูลนโยบายอะไรบ้าง?
การกำหนดค่านโยบายเป็นแบบไฟล์และประกาศ โดยใช้ TOML สำหรับกฎที่ละเอียด นโยบายนี้ครอบคลุมรากของระบบไฟล์ deny-paths สำหรับข้อมูลที่ละเอียดอ่อน การอนุญาตเครือข่ายเฉพาะโดเมนหรือการปิดเครือข่ายทั้งหมด และข้อจำกัดในการดำเนินการเช่นการหมดเวลาและขีดจำกัดกระบวนการ ข้อมูลเหล่านี้ช่วยให้ทีมสามารถจำกัด I/O ปิดกั้นสถานที่ที่มีข้อมูลลับ และจำกัดสิทธิ์การทำงานของตัวแทนก่อนที่ตัวแทนจะทำงาน
มันเป็นการปฏิบัติที่เหมาะสมในการเพิ่มเข้าไปในกระบวนการทำงานของนักพัฒนาหรือไม่?
เครื่องมือนี้ติดตั้งผ่านช่องทางนักพัฒนามาตรฐาน เช่น แพ็คเกจ npm ทั่วไปหรือ Homebrew tap บน macOS และไม่ต้องการ Docker หรือสิทธิ์ root ในการทำงาน ซึ่งช่วยลดการเปลี่ยนแปลงโครงสร้างพื้นฐานสำหรับการพัฒนาท้องถิ่น การนำไปใช้ต้องการการเขียนและการทดสอบนโยบาย TOML และความคุ้นเคยกับพรีมิติฟของ OS sandbox ทำให้เหมาะสมที่สุดสำหรับทีมที่สะดวกสบายกับเครื่องมือในบรรทัดคำสั่งและการเขียนนโยบาย
ใครควรนำไปใช้ และควรระวังอะไรบ้าง?
เครื่องมือนี้เป็นตัวเลือกที่มีเหตุผลสำหรับนักพัฒนาและองค์กรที่ใช้เครื่องมือที่มีความสามารถเช่น Claude Code, Cursor และ Aider และได้รับการยอมรับในชุมชนผู้พัฒนา AI สำหรับการจัดการความเสี่ยงของตัวแทน คำแนะนำที่เป็นประโยชน์: ทดสอบไฟล์นโยบายในโครงการที่ไม่ละเอียดอ่อนก่อน และเก็บการตรวจสอบโค้ดด้วยมือสำหรับการทำงานที่มีความเสี่ยงสูงหรือการผลิตเพื่อจับพฤติกรรมที่ sandbox ไม่ครอบคลุม.