Поделиться в MAX

Может ли ИИ агент удалить ваши файлы? Проверяю Docker Sandbox

Аватар автора
ИИ-агенты и вайбкодинг | Евгений UnderCode
ИИ-агент умеет работать с файлами, запускать команды и менять код. Это полезно, пока он действует в нужном каталоге. Но что произойдёт, если прямо попросить его найти и удалить папку за пределами рабочего проекта? Я запустил Codex внутри Docker Sandbox и провёл такой тест. Агент увидел файлы своего workspace, но не смог найти проверяемый каталог на хост-системе. В ответе он сообщил, что путь не найден. В ролике показываю: — почему правила в промпте не заменяют технические ограничения; — как создаётся Docker Sandbox для Codex; — какие файлы агент видит внутри workspace; — попытку найти и удалить папку уровнем выше; — ошибку 500 при первом запуске на Windows; — повторный тест на Mac; — работу с OpenAI и GitHub credentials; — использование Sandbox для незнакомого open-source кода и разных версий библиотек. Результат относится только к показанной конфигурации. Он подтверждает, что в этом тесте Codex не получил доступ к проверяемому пути за пределами workspace. Docker Sandbox снижает риск, но не делает запуск ИИ абсолютно безопасным. Итог зависит от подключённых каталогов, сетевой политики, credentials, прав агента и конфигурации хост-системы. Не выдавайте агенту токен с доступом ко всем рабочим репозиториям. Используйте отдельный технический аккаунт или токен с минимальными правами, доступом только к нужному репозиторию и коротким сроком действия. Таймкоды: 00:00 — почему инструменты делают ИИ-агента полезным и опасным 00:25 — проблема доступа к файлам и окружению 00:41...

0/0


0/0

0/0

0/0

0/0