К вопросу о безопасности агентов и насколько верно было решение в DeepSeek Harness сделать защиту на уровне ОС, а также что с этим делать. Думаю, многие заметили, что у DSH нет традиционного «белого списка» команд для Workspace Write. Причина в том, что DeepSeek решил: безопасность — это не те игры, где агенту быстро эскалируют права множеством разрешений (на практике «белый список» обычно быстро разрастается до десятков разрешений). Плюс контроль безопасности обвязкой не защищает от ошибок в логике самой обвязки.
Поэтому защита песочницы DSH работает на уровне ОС. Сконфигурировано так, что для 95% нужных действий обычно не требуется запрос на подтверждение вообще. Исключение — если вы полезли за пределы песочницы.
На мой взгляд, тут DeepSeek прав: текущие обвязки — огромная дыра в безопасности. Проблемы безопасности надо решать совместно с агентом, а старые практики с бесконечными белыми списками очень рискованные. Большинство даже не помнят, что разрешили, давайте честно.
В случае защиты на уровне ОС мы с DSH имеем такие варианты:
1. Агент заранее планирует, какие действия требуются за рамками прав его процесса ОС, делает пакетный скрипт — вы его запускаете.
2. Для множественных действий с приличными правами, вероятно, имеет смысл быстро навайбкодить себе MCP и запустить от своего лица. Важный бонус тут — логирование работы агента и возможность встраивания дополнительных мер защиты от ошибок LLM.
Предлагаю обсудить в комментариях: параноики ли в DeepSeek или это вообще скоро станет best practice по безопасности агентов? 🛡
Post #5287
3.17K

- ✍ 31
- ❤ 8
- 👍 2