Talim

Ruxsatlar va sandbox

Izolyatsiya rejimlari, tasdiqlash siyosati va fail-closed tamoyili — agentning qanchalik uzoqqa yetishi qanday boshqariladi.

9 daqiqa o‘qish · O‘rta

Ruxsatlar qanday qo‘llanadi

Buyruqlar bajaradigan va fayllarni tahrirlaydigan agentga cheklovlar kerak. DeepSeek Harness buni ikkita alohida mexanizm bilan qiladi — ular alohida sozlanadi.

Ikkita boshqaruv

  1. Izolyatsiya rejimi — operatsiya bajarilganda qanchalik uzoqqa yetishi.
  2. Tasdiqlash siyosati — harakatdan oldin sizdan so‘raladimi.

Izolyatsiya rejimlari

Rejim Ruxsat
Read only (read-only) Hech qayerda yozish ruxsati yo‘q
Workspace (workspace-write) Loyiha papkasi ichida va vaqtinchalik sohada yozish
Unrestricted (danger-full-access) Konfinement butunlay o‘chirilgan

Tasdiqlash siyosati

Tasdiqlash siyosati bitta savolga javob beradi: agent harakat qilishidan oldin sizdan so‘raladimi? Ikkita qiymat bor — avval so‘raydi (ask) yoki hech qachon so‘ramaydi (never).

Standart juftliklar

O‘rnatilgan holatda ikkala sozlama ikkita nomlangan variantga juftlangan:

Variant Izolyatsiya Tasdiqlash
Oddiy workspace-write Avval so‘raydi
Boshqasi danger-full-access Hech qachon so‘ramaydi

Eslatma

Bu ikkita mustaqil sozlama. Nomlangan variantlar ularni shunchaki birga taqdim etadi. Agar faol qiymatlar jadvaldagi hech qaysi kombinatsiyaga mos kelmasa, holat `custom` deb ko‘rsatiladi — bu hosila qiymat, unga alohida o‘tish mumkin emas.

Fail-closed tamoyili

Agar tizim konfinementni kafolatlay olmasa — u ishga tushmaydi.

Bu oddiy eshitiladi, lekin amalda deyarli hech qachon bunday qilinmaydi. Dasturiy ta’minotdagi odat — jimgina pasayish: izolyatsiya mexanizmi mavjud bo‘lmasa, unsiz ishlashda davom etish. Bu yerda esa bunday qilish hujjatlarda aniq taqiqlangan: yoki bajarish chinakam konfinement bilan qaytariladi, yoki aniq aniqlanadigan xato bilan tugaydi.

Ma'lumot

Izolyatsiya darajasi — tizim xabar beradigan fakt, taxmin emas. Tizim va’da qilgan har bir effektni boshqarishini yoki faqat bir qismini boshqarishini aytishi mumkin. Linux mexanizmining eski versiyalari va Windows implementatsiyasining ayrim cheklovlari bugun ikkinchi holatga kiradi. To‘liq kafolat bera olmaganda ogohlantiradigan tizim, har doim bera oladigandek ko‘rsatadigan tizimdan foydaliroq.

Boshqa yondashuv: Pi

Qarama-qarshilikni ko‘rish foydali. Pi — Earendil’ning minimal harness’i — ruxsatlar tizimini o‘z ichiga olmaydi. Uning o‘z hujjatlari shuni ochiq aytadi va tashqaridan konteynerlashtirishni tavsiya qiladi: Linux mikro VM, Docker yoki policy sandbox.

Pi’ning argumenti: jarayon ichidagi yarim konfinement xavfsizlikning soxta hissini beradi, haqiqiy izolyatsiya bir qavat pastda yashaydi.

DeepSeek Harness buning aksini tanlaydi: ichkarida konfinement, kafolat bo‘lmaganda fail-closed. Ikkalasi ham o‘zini boshqachaday ko‘rsatmaydi — aynan shu muhim.

Bu nima qamramaydi

Izolyatsiya fayllar haqida gapiradi. Tarmoq va jarayon ko‘rinishi bu lug‘atdan tashqarida — hujjatlarda ham shunday deyilgan.

Muhim

Hech qanday konfiguratsiya olib tashlamaydigan xavf bor: agent qonuniy kirish huquqiga ega narsani o‘qib, keyingi so‘rovda tashqariga yuborishiga hech qanday siyosat to‘sqinlik qilmaydi. Izolyatsiya xatoning zararini kamaytiradi, lekin yomon qaror xavfini olib tashlamaydi.

Xulosa

Harness ruxsatlarni ikkita mustaqil mexanizm bilan boshqaradi: izolyatsiya rejimi (qanchalik uzoqqa) va tasdiqlash siyosati (oldin so‘raladimi). Konfinement kafolatlanmasa — ishga tushirmaydi (fail-closed). Izolyatsiya fayllarni qamraydi; tarmoq va jarayon ko‘rinishi uning chegarasidan tashqarida.