TGViewer
HireHack HireHack @ithirehack · 3.88K subscribers
Post #1198 2.16K
IT POLICE Агент Ануфрий и безопасность, что не так? Спасибо всем, кто проявил интерес к проекту, и сейчас хотел бы уделить внимание теме безопасности. Напомню, основная идея проекта - дать инженерам и энтузиастам простую базовую конструкцию мультизадачного агента…
Хочу дополнить из личного опыта недавнего.

Активно играюсь с Hermes и как раз пытаюсь сделать "умного" помощника с долговременной памятью, голосом S2S и визуальным образом.
Я в восторге вообще. Это совсем иной уровень автономности. Не надо сидеть и тыкать постоянно разрешения на каждый чих и разбираться, что он там нахерачил.

Что касается безопасности, то уже давно по интернету гуляет множество рассказов про проблему всех подобных агентов: у них слишком большие полномочия и доступ ко всему.
А если доступ не давать, то это конченный дроч, когда надо постоянно тыкать "разрешаю".

Что с этим делать:
1. Полностью изолировать агента на отдельной машине. У меня лежал старенький ноутбук, я переустановил там винду чистую. Я знаю, что блогеры и разработчики арендуют VPS под это дело если нет других вариантов. Но с ноутом или компом лучше, я на своей 1060 (6gb) даже могу модели запускать легёнькие для элементарных задач.

2. Обязательно!!! складывайте всё в гит. У меня эта паскуда самоубилась через неделю, когда пыталась "улучшить" свои системные промпты. Да, это не безопасно, но я рот топтал сам в неё лезть и чё-то там руками править. Поэтому всегда должен быть бекап на каждый проект и на важные системные файлы агента, на случай подобного.

3. Все API ключи должны быть ограничены в доступах — только чтение там где лежат чувствительные данные. В гите ничего удалять он не может, потому что ограничение на ключе. Вся эта херня с "я пропишу ему запрет в промпте" — не работает от слова совсем. Вопрос времени когда он вам всё удалит к хуям, включая бекапы.

4. Бекапы баз данных обязательны, причём на отдельную от агента машину. Я настроил скриптами регулярную выгрузку в отдельный google drive, чтобы не мешать с личными документами. Делается очень легко, скажите агенту: "настрой rclone".

Проблема которую я решить пока что не смог:
Во всех проектах есть Api ключи, токены, секреты которые никуда никогда не должны утекать. В том числе в промпты самой LLM. Надёжного способа спрятать их на машине где стоит агент — нет. Секреты, запароленые файлы, отдельная виртуалка. Всё это не работает, потому что вам в любом случае нужно сначала запросить эти вещи для вставки в куски кода, а после этого агент уже всё это видит, либо может прочитать через консольные команды.
Если кто-то знает как решить эту проблему, то делитесь.🪄
  • ❤ 8
  • 🔥 4
  • 🤡 3
  • 🤝 1
More from @ithirehack
  1. Oct 6, 2026как на юридическом сказать хуяк-хуяк и в продакшен😂 P.S. - комментарий от юриста🫡 Он тож…
  2. Oct 6, 2026нет бы чем-нибудь полезным заняться😂
  3. Oct 6, 2026это пиздец...
  4. Oct 3, 2026и сразу не забудьте написать, что у вас нет хобби и личной жизни, и вы готовы полностью от…
  5. Sep 29, 2026📄 МВД подготовило перечень профессий для работы вне квот МВД подготовило перечень професс…
  6. Sep 29, 2026Post #1314
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →