Я заметил, что стал читать гораздо меньше статей, потому что стал гораздо больше что-то писать с Claude Code и ему подобными. (Сортировка фоток за 20+ лет тоже чего-то стоила.)
Вот эту статью раза с четвёртого осилил.
Не потому, что в ней есть что-то сложное или неинтересное, а потому, что банально не остаётся времени. (Я ещё потом отдельно напишу про наблюдения от того, как все эти новые игрушки влияют на работу и развлечения.)
А в статье разбор того, как уже существующие элементы безопасности браузеров могут пригодиться для того, чтобы снизить или полностью устранить риски, которые возникают, когда какой-нибудь AI agent хочет управлять твоими локальными файлами.
Автор изрядно упрощает историю про доступ к файлам, так как демо он делает только для Хрома, который более или менее эталонно поддерживает все эти доступы. У других браузеров всё хуже или не хуже, но более строго и ограниченно.
Когда я недавно делал новое веб-приложение, которое использует этот же метод доступа к файлам на компьютере, то нигде кроме Хрома добиться устойчивой работы не смог: файлы открывались, браузер с ними работал, а потом после обновления страницы доступ к ним терялся и пользователю надо было переоткрывать их заново. Пришлось сделать, чтобы при открытии файла создавалась копия в OPFS.
ИМХО, какие-то такие ограниченные и защищённые среды и надо делать. Не обязательно на базе браузеров, но раз уж они есть, то можно и в них.
Post #1759
1.33K