Согласен, поэтому в CrabCode подтверждение привязано не ко всей сессии, а к конкретным действиям. Агент показывает, что именно собирается сделать (например, выполнить команду или изменить определённый файл), и только после разрешения выполняет это действие. После этого следующая потенциально опасная операция снова потребует отдельного подтверждения, если выбран режим Ask.
С ростом возможностей AI-агентов вопрос безопасности действительно становится всё важнее, поэтому я стараюсь делать модель разрешений максимально прозрачной, а не строить её на доверии ко всей сессии.
Согласен, поэтому в CrabCode подтверждение привязано не ко всей сессии, а к конкретным действиям. Агент показывает, что именно собирается сделать (например, выполнить команду или изменить определённый файл), и только после разрешения выполняет это действие. После этого следующая потенциально опасная операция снова потребует отдельного подтверждения, если выбран режим Ask.
С ростом возможностей AI-агентов вопрос безопасности действительно становится всё важнее, поэтому я стараюсь делать модель разрешений максимально прозрачной, а не строить её на доверии ко всей сессии.