Buyruqlar bajaradigan va fayllarni tahrirlaydigan agentga cheklovlar kerak. DeepSeek Harness buni ikkita alohida mexanizm bilan qiladi — ular alohida sozlanadi.
Ikkita boshqaruv
- Izolyatsiya rejimi — operatsiya bajarilganda qanchalik uzoqqa yetishi.
- Tasdiqlash siyosati — harakatdan oldin sizdan so‘raladimi.
Izolyatsiya rejimlari
| Rejim | Ruxsat |
|---|---|
Read only (read-only) |
Hech qayerda yozish ruxsati yo‘q |
Workspace (workspace-write) |
Loyiha papkasi ichida va vaqtinchalik sohada yozish |
Unrestricted (danger-full-access) |
Konfinement butunlay o‘chirilgan |
Tasdiqlash siyosati
Tasdiqlash siyosati bitta savolga javob beradi: agent harakat qilishidan oldin sizdan so‘raladimi? Ikkita qiymat bor — avval so‘raydi (ask) yoki hech qachon so‘ramaydi (never).
Standart juftliklar
O‘rnatilgan holatda ikkala sozlama ikkita nomlangan variantga juftlangan:
| Variant | Izolyatsiya | Tasdiqlash |
|---|---|---|
| Oddiy | workspace-write |
Avval so‘raydi |
| Boshqasi | danger-full-access |
Hech qachon so‘ramaydi |
Eslatma
Bu ikkita mustaqil sozlama. Nomlangan variantlar ularni shunchaki birga taqdim etadi. Agar faol qiymatlar jadvaldagi hech qaysi kombinatsiyaga mos kelmasa, holat `custom` deb ko‘rsatiladi — bu hosila qiymat, unga alohida o‘tish mumkin emas.
Fail-closed tamoyili
Agar tizim konfinementni kafolatlay olmasa — u ishga tushmaydi.
Bu oddiy eshitiladi, lekin amalda deyarli hech qachon bunday qilinmaydi. Dasturiy ta’minotdagi odat — jimgina pasayish: izolyatsiya mexanizmi mavjud bo‘lmasa, unsiz ishlashda davom etish. Bu yerda esa bunday qilish hujjatlarda aniq taqiqlangan: yoki bajarish chinakam konfinement bilan qaytariladi, yoki aniq aniqlanadigan xato bilan tugaydi.
Ma'lumot
Izolyatsiya darajasi — tizim xabar beradigan fakt, taxmin emas. Tizim va’da qilgan har bir effektni boshqarishini yoki faqat bir qismini boshqarishini aytishi mumkin. Linux mexanizmining eski versiyalari va Windows implementatsiyasining ayrim cheklovlari bugun ikkinchi holatga kiradi. To‘liq kafolat bera olmaganda ogohlantiradigan tizim, har doim bera oladigandek ko‘rsatadigan tizimdan foydaliroq.
Boshqa yondashuv: Pi
Qarama-qarshilikni ko‘rish foydali. Pi — Earendil’ning minimal harness’i — ruxsatlar tizimini o‘z ichiga olmaydi. Uning o‘z hujjatlari shuni ochiq aytadi va tashqaridan konteynerlashtirishni tavsiya qiladi: Linux mikro VM, Docker yoki policy sandbox.
Pi’ning argumenti: jarayon ichidagi yarim konfinement xavfsizlikning soxta hissini beradi, haqiqiy izolyatsiya bir qavat pastda yashaydi.
DeepSeek Harness buning aksini tanlaydi: ichkarida konfinement, kafolat bo‘lmaganda fail-closed. Ikkalasi ham o‘zini boshqachaday ko‘rsatmaydi — aynan shu muhim.
Bu nima qamramaydi
Izolyatsiya fayllar haqida gapiradi. Tarmoq va jarayon ko‘rinishi bu lug‘atdan tashqarida — hujjatlarda ham shunday deyilgan.
Muhim
Hech qanday konfiguratsiya olib tashlamaydigan xavf bor: agent qonuniy kirish huquqiga ega narsani o‘qib, keyingi so‘rovda tashqariga yuborishiga hech qanday siyosat to‘sqinlik qilmaydi. Izolyatsiya xatoning zararini kamaytiradi, lekin yomon qaror xavfini olib tashlamaydi.
Xulosa
Harness ruxsatlarni ikkita mustaqil mexanizm bilan boshqaradi: izolyatsiya rejimi (qanchalik uzoqqa) va tasdiqlash siyosati (oldin so‘raladimi). Konfinement kafolatlanmasa — ishga tushirmaydi (fail-closed). Izolyatsiya fayllarni qamraydi; tarmoq va jarayon ko‘rinishi uning chegarasidan tashqarida.