OpenFest 2026

AI in Chains: Sandboxing AI Coding Agents on Linux
Език: Български

AI асистентите за програмиране (Cursor, Claude Code и др.) могат да изпълняват всякакви команди с пълните права на вашия потребител и да стигат навсякъде, докъдето стигате и вие в мрежата. В тази лекция ще ви покажа как ограничих рисковете от това, като създадох sandbox за AI агенти изцяло с инструментите, които всеки от нас има в Linux.


В безопасност ли сме, когато работим с AI агент с правата и достъпите, които имаме ние и който може да чете личните ни файлове, пароли и SSH ключове? Ще ви покажа как отговорът може да бъде “да”. С вградените инструменти на Linux - systemd, cgroups, nftables и BPF - изградих стабилен sandbox, който ми дава спокойствие в ежедневната работа: агентът работи свободно, аз се възползвам напълно от AI-асистираното програмиране, а опасният достъп е отрязан. На живо ще разглобим клетката слой по слой, ще я счупим и поправим и ще видим, че изолацията наистина държи.