Yerel AI kodlama ajanları için daemon-sız çekirdek kumandası
vetto, Shleder tarafından oluşturulmuş, AI kodlama ajanlarını sınırlayan ve bir geliştirici makinesinde istenmeyen kod yürütmesini önleyen daemon'suz bir kumanda alanıdır. Araç, ajan etkinliği etrafında çekirdek düzeyinde izolasyonu zorlar ve dosya sistemi, ağ ve kaynak erişimi için politika odaklı kontroller sunar. Yazılım geliştiricileri, güvenlik araştırmacıları ve prompt enjeksiyonu ve kontrolsüz yürütme risklerini azaltmak için yerel bir güvenlik katmanına ihtiyaç duyan otonom kodlama ajanları çalıştıran organizasyonları hedef alır.
Gerçekten hangi görevler için kullanabilirsiniz?
Bu araç, ana bilgisayar ile etkileşimde bulunan ajans iş akışlarını içerecek şekilde tasarlanmıştır, özellikle Model Context Protocol (MCP) veya benzeri arayüzleri takip eden komut satırı ajansları. Kullanım durumları, kod üretim ajanslarını çalıştırmayı, otomatik yeniden yapılandırma araçlarını ve betik asistanlarını içerirken, istenmeyen yazmaları, gizli verilerin sızdırılmasını veya istenmeyen ağ çağrılarını önlemektedir. Vetto, üretilen kodun yerel makinede çalıştığı ve bir güvenlik sınırına ihtiyaç duyduğu geliştirme aşamasına uygundur.
Kernel düzeyindeki korumalar pratikte ne kadar güvenilir?
Vetto, işletim sistemi ilkeleri ile politikaları zorlar: Linux'ta Landlock, ad alanları ve seccomp-BPF kullanırken; macOS'ta Seatbelt ile entegre olmaktadır. Tasarım, bir hata kapalı uygulama modeli ve düşük çalışma zamanı yükü vurgular, kısıtlamaları kernel düzeyinde uygulayarak uzun süreli bir konteyner daemonuna güvenmek yerine. Windows desteği deneysel olarak tanımlanmakta ve bir AppContainer tarzı mekanizmaya karşılık gelmektedir.
Hangi politika kontrollerini ve girdileri kabul ediyor?
Politika yapılandırması dosya tabanlı ve beyanidir, ayrıntılı kurallar için TOML kullanır. Politika dili, dosya sistemi köklerini, hassas veriler için deny-paths, alan spesifik ağ izin listeleri veya tam ağ devre dışı bırakma ve zaman aşımı ve işlem sınırları gibi yürütme kısıtlamalarını kapsar. Bu girdiler, ekiplerin G/Ç'yi kısıtlamasına, gizli konumları engellemesine ve bir ajanın yürütülmeden önce çalışma zamanı ayrıcalıklarını sınırlamasına olanak tanır.
Bir geliştirici iş akışına eklemek pratik midir?
Bu araç, standart geliştirici kanalları aracılığıyla kurulur, örneğin bir npm global paketi veya macOS'ta bir Homebrew tap ve çalıştırmak için Docker veya root ayrıcalıkları gerektirmez. Bu, yerel geliştirme için altyapı değişikliklerini azaltır. Benimsenmesi, TOML politikalarını yazmayı ve test etmeyi ve işletim sistemi sandbox ilkelere aşina olmayı gerektirir, bu da onu komut satırı araçları ve politika yazımı konusunda rahat olan ekipler için en uygun hale getirir.
Kimin benimsemesi gerekir ve nelere dikkat edilmeli?
Bu araç, Claude Code, Cursor ve Aider gibi ajans araçları kullanan geliştiriciler ve organizasyonlar için pragmatik bir seçenektir ve ajans riskini ele alması nedeniyle AI geliştirici topluluğunda tanınmaktadır. Pratik tavsiye: politika dosyalarını önce hassas olmayan projelerde test edin ve kum havuzunun kapsamadığı davranışları yakalamak için yüksek riskli veya üretim çalışmaları için manuel kod incelemesi yapın.