je ne voulais pas d'un agent IA ayant accès à toute ma vie.


je voulais un agent avec lequel l'équipe pourrait éventuellement parler directement.
mais je ne voulais pas que "parler à l'agent ABALLE" signifie secrètement "donner à l'équipe une porte dérobée dans mon coffre Obsidian personnel."
alors j'ai mis en place Olivia : un agent @NousResearch Hermes pour ABALLE, fonctionnant sur un VPS, vivant dans Discord, avec une politique d'autorisation signée @Ledger.
le coffre complet reste local.
le VPS reçoit un paquet contextuel ABALLE sélectionné.
Olivia peut lire les notes ABALLE, les réunions, les documents d'exploitation et le matériel du dépôt.
le but n'est pas seulement la commodité.
le but est la séparation.
le contexte ABALLE doit être partagé avec Olivia.
mes notes de trading, contacts, projets privés et matériel de coffre non lié ne doivent pas l'être.
elle peut écrire pour le travail + la boîte d'envoi.
elle ne peut pas modifier silencieusement mon coffre Obsidian.
elle n'a pas de sudo, pas d'accès au trading, pas de contacts personnels, pas de .env large, et pas de clés Shopify/Omnisend/Meta en direct.
ensuite, j'ai signé un manifeste d'autorisation avec mon Ledger.
mon Ledger approuve la politique.
les permissions Unix, la configuration Hermes, systemd, et les wrappers scoping l'appliquent.
cette séparation est ce qui rend la version équipe possible plus tard.
d'autres personnes peuvent interagir avec Olivia dans Discord et contribuer des signaux dans le système.
mais Olivia ne possède que la tranche de contexte en forme d'ABALLE qu'on lui a donnée.
pas tout ce que je sais.
pas tout sur quoi je travaille.
pas tout dans le coffre.
cela semble être la primitive appropriée.
la sécurité de l'agent ne devrait pas être "le prompt disait d'être prudent."
elle devrait être :
1. politique explicite
2. autorité signée
3. exécution limitée
4. boîte d'envoi revue
5. nouvelle signature pour de nouveaux pouvoirs
suivant : Omnisend.
Olivia devrait pouvoir lire les métriques de liste/flux de bienvenue et créer des brouillons de campagnes.
mais pas envoyer.
pas programmer.
pas modifier les contacts.
pas changer les tags.
pas toucher aux automatisations.
autonomie limitée > un agent tout-puissant.
le modèle compte.
l'architecture des permissions compte encore plus.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé