ดาวน์โหลดฟรี สำหรับ MCP

ดูโฆษณาเพื่อดาวน์โหลดฟรี

รีวิวจาก Softonic

คอนเทนเนอร์เคอร์เนลที่ไม่มีเดมอนสำหรับตัวแทนการเขียนโค้ด AI ท้องถิ่น

vetto ซึ่งสร้างโดย Shleder เป็น sandbox ที่ไม่มี daemon ซึ่งจำกัดตัวแทนการเขียนโค้ด AI และป้องกันการดำเนินการโค้ดที่ไม่ตั้งใจบนเครื่องพัฒนาซอฟต์แวร์ เครื่องมือนี้บังคับการแยกระดับเคอร์เนลรอบ ๆ กิจกรรมของตัวแทนและเปิดเผยการควบคุมที่ขับเคลื่อนด้วยนโยบายสำหรับการเข้าถึงไฟล์ระบบ เครือข่าย และทรัพยากร เป้าหมายคือผู้พัฒนาซอฟต์แวร์ นักวิจัยด้านความปลอดภัย และองค์กรที่ดำเนินการตัวแทนการเขียนโค้ดอัตโนมัติที่ต้องการชั้นความปลอดภัยในท้องถิ่นเพื่อลดความเสี่ยงจากการฉีดคำสั่งและการดำเนินการที่ไม่สามารถควบคุมได้.

คุณสามารถใช้มันทำงานอะไรได้บ้าง?

เครื่องมือนี้ถูกสร้างขึ้นเพื่อมีการทำงานที่มีอำนาจซึ่งมีปฏิสัมพันธ์กับโฮสต์ โดยเฉพาะอย่างยิ่งตัวแทนที่ใช้คำสั่งในบรรทัดที่ปฏิบัติตาม Model Context Protocol (MCP) หรืออินเทอร์เฟซที่คล้ายกัน กรณีการใช้งานรวมถึงการเรียกใช้ตัวแทนการสร้างโค้ด เครื่องมือการปรับโครงสร้างอัตโนมัติ และผู้ช่วยที่เขียนสคริปต์ในขณะที่ป้องกันการเขียนที่ไม่ตั้งใจ การลักลอบข้อมูลลับ หรือการเรียกเครือข่ายที่ไม่พึงประสงค์ Vetto เหมาะสมกับขั้นตอนการพัฒนาที่โค้ดที่สร้างขึ้นทำงานบนเครื่องท้องถิ่นและต้องการขอบเขตความปลอดภัย

การป้องกันระดับเคอร์เนลมีความเชื่อถือได้เพียงใดในทางปฏิบัติ?

Vetto บังคับนโยบายด้วยพรีมิติฟของระบบปฏิบัติการ: บน Linux ใช้ Landlock ชื่อพื้นที่ และ seccomp-BPF; บน macOS จะรวมเข้ากับ Seatbelt การออกแบบเน้นแบบจำลองการบังคับที่ปิดการทำงานและค่าใช้จ่ายในการทำงานที่ต่ำโดยการใช้ข้อจำกัดที่ระดับเคอร์เนลแทนที่จะพึ่งพาเดมอนคอนเทนเนอร์ที่ทำงานยาวนาน การสนับสนุน Windows ถูกอธิบายว่าเป็นการทดลองและแมพไปยังกลไกแบบ AppContainer

มันรับการควบคุมและข้อมูลนโยบายอะไรบ้าง?

การกำหนดค่านโยบายเป็นแบบไฟล์และประกาศ โดยใช้ TOML สำหรับกฎที่ละเอียด นโยบายนี้ครอบคลุมรากของระบบไฟล์ deny-paths สำหรับข้อมูลที่ละเอียดอ่อน การอนุญาตเครือข่ายเฉพาะโดเมนหรือการปิดเครือข่ายทั้งหมด และข้อจำกัดในการดำเนินการเช่นการหมดเวลาและขีดจำกัดกระบวนการ ข้อมูลเหล่านี้ช่วยให้ทีมสามารถจำกัด I/O ปิดกั้นสถานที่ที่มีข้อมูลลับ และจำกัดสิทธิ์การทำงานของตัวแทนก่อนที่ตัวแทนจะทำงาน

มันเป็นการปฏิบัติที่เหมาะสมในการเพิ่มเข้าไปในกระบวนการทำงานของนักพัฒนาหรือไม่?

เครื่องมือนี้ติดตั้งผ่านช่องทางนักพัฒนามาตรฐาน เช่น แพ็คเกจ npm ทั่วไปหรือ Homebrew tap บน macOS และไม่ต้องการ Docker หรือสิทธิ์ root ในการทำงาน ซึ่งช่วยลดการเปลี่ยนแปลงโครงสร้างพื้นฐานสำหรับการพัฒนาท้องถิ่น การนำไปใช้ต้องการการเขียนและการทดสอบนโยบาย TOML และความคุ้นเคยกับพรีมิติฟของ OS sandbox ทำให้เหมาะสมที่สุดสำหรับทีมที่สะดวกสบายกับเครื่องมือในบรรทัดคำสั่งและการเขียนนโยบาย

ใครควรนำไปใช้ และควรระวังอะไรบ้าง?

เครื่องมือนี้เป็นตัวเลือกที่มีเหตุผลสำหรับนักพัฒนาและองค์กรที่ใช้เครื่องมือที่มีความสามารถเช่น Claude Code, Cursor และ Aider และได้รับการยอมรับในชุมชนผู้พัฒนา AI สำหรับการจัดการความเสี่ยงของตัวแทน คำแนะนำที่เป็นประโยชน์: ทดสอบไฟล์นโยบายในโครงการที่ไม่ละเอียดอ่อนก่อน และเก็บการตรวจสอบโค้ดด้วยมือสำหรับการทำงานที่มีความเสี่ยงสูงหรือการผลิตเพื่อจับพฤติกรรมที่ sandbox ไม่ครอบคลุม.

  • ข้อดี

    • การบังคับใช้ที่เป็นพื้นฐานของเคอร์เนลโดยใช้ Landlock, namespaces, seccomp-BPF, และ Seatbelt
    • นโยบาย TOML อนุญาตให้มีรากของระบบไฟล์, ปฏิเสธเส้นทาง, และการอนุญาตเครือข่าย
    • ติดตั้งผ่าน npm หรือ Homebrew และไม่ต้องการ Docker หรือ root
  • ข้อเสีย

    • การสนับสนุน Windows ถูกทำเครื่องหมายว่าเป็นการทดลอง จำกัด ความเท่าเทียมข้ามแพลตฟอร์ม
    • การเขียนนโยบายต้องการความคุ้นเคยกับ TOML และ OS sandbox primitives
    • มุ่งเน้นไปที่การทำงานของตัวแทน CLI ซึ่งไม่เหมาะกับเครื่องมือที่มีเฉพาะ GUI เท่านั้น

ข้อมูลจำเพาะของแอพ

  • นักพัฒนา

  • สิทธิ์การใช้งาน

    ฟรี

  • เวอร์ชัน

    v0.2.22

  • วันที่ปรับปรุง

  • แพลตฟอร์ม

    MCP

  • ภาษา

    อังกฤษ

ซอฟต์แวร์ที่มีในภาษาอื่น ๆ


ดาวน์โหลดฟรี สำหรับ MCP

ดูโฆษณาเพื่อดาวน์โหลดฟรี


รีวิวจากผู้ใช้เกี่ยวกับ vetto

มีคุณพยายาม vetto? เป็นคนแรกที่จะออกความคิดเห็นของคุณ!

เพิ่มรีวิว

การดาวน์โหลดอันดับสูงสุด ความปลอดภัย AI สำหรับ MCP

การดาวน์โหลดอันดับสูงสุด ความปลอดภัย AI สำหรับ MCP

การดาวน์โหลดอันดับสูงสุด ความปลอดภัย AI สำหรับ MCP

หัวข้อที่เกี่ยวข้องเกี่ยวกับ vetto

กฎหมายเกี่ยวกับการใช้ซอฟต์แวร์นี้อาจแตกต่างไปตามประเทศต่างๆ เราไม่แนะนำหรือไม่ยอมรับการใช้โปรแกรมนี้หากเป็นการละเมิดต่อกฎหมายเหล่านี้.
เข้าสู่ระบบ Softonic ในชื่อ