no quería un agente de IA con acceso a toda mi vida.


quería un agente con el que el equipo pudiera eventualmente hablar directamente.
pero no quería que "hablar con el agente ABALLE" significara secretamente "darle al equipo una puerta trasera a mi bóveda personal de Obsidian."
así que configuré a Olivia: un @NousResearch agente de Hermes para ABALLE, que funciona en un VPS, viviendo en Discord, con una política de permisos firmada por @Ledger.
la bóveda completa permanece local.
el VPS recibe un paquete de contexto curado de ABALLE.
Olivia puede leer notas de ABALLE, reuniones, documentos operativos y material del repositorio.
el objetivo no es solo conveniencia.
el objetivo es segregación.
el contexto de ABALLE debe compartirse con Olivia.
mis notas de trading, contactos, proyectos privados y material de la bóveda no.
ella puede escribir para trabajar + bandeja de salida.
no puede editar silenciosamente mi bóveda de Obsidian.
no tiene sudo, ni acceso a trading, ni contactos personales, ni variables de entorno amplias, ni claves en vivo de Shopify/Omnisend/Meta.
luego firmé un manifiesto de permisos con mi Ledger.
mi Ledger aprueba la política.
los permisos de Unix, la configuración de Hermes, systemd y los envoltorios con alcance lo hacen cumplir.
esa separación es lo que hace posible la versión del equipo más adelante.
otras personas pueden interactuar con Olivia en Discord y contribuir con señales de vuelta al sistema.
pero Olivia solo tiene la porción de contexto en forma de ABALLE que se le dio.
no todo lo que sé.
no todo en lo que estoy trabajando.
no todo en la bóveda.
eso me parece la primitiva correcta.
la seguridad del agente no debería ser "el prompt decía tener cuidado."
debería ser:
1. política explícita
2. autoridad firmada
3. tiempo de ejecución con alcance
4. bandeja de salida revisada
5. nueva firma para nuevos poderes
lo siguiente: Omnisend.
Olivia debería poder leer métricas de listas/flujo de bienvenida y crear borradores de campañas.
pero no enviar.
no programar.
no mutar contactos.
no cambiar etiquetas.
no tocar automatizaciones.
autonomía limitada > un agente todopoderoso.
el modelo importa.
la arquitectura de permisos importa más.
Ver original
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios