saya tidak menginginkan agen AI yang memiliki akses ke seluruh hidup saya.


saya menginginkan agen yang akhirnya bisa diajak bicara langsung oleh tim.
tapi saya tidak ingin "berbicara dengan agen ABALLE" secara diam-diam berarti "memberikan tim pintu samping ke vault Obsidian pribadi saya."
jadi saya menyiapkan Olivia: sebuah agen @NousResearch Hermes untuk ABALLE, berjalan di VPS, hidup di Discord, dengan kebijakan izin bertanda @Ledger.
vault lengkap tetap lokal.
VPS mendapatkan paket konteks ABALLE yang dikurasi.
Olivia bisa membaca catatan ABALLE, rapat, dokumen operasional, dan materi repo.
tujuannya bukan hanya kenyamanan.
tujuannya adalah segregasi.
konteks ABALLE harus dibagikan dengan Olivia.
catatan perdagangan saya, kontak, proyek pribadi, dan materi vault yang tidak terkait tidak boleh.
dia bisa menulis ke kerja + kotak keluar.
dia tidak bisa diam-diam mengedit vault Obsidian saya.
dia tidak punya sudo, tidak punya akses perdagangan, tidak punya kontak pribadi, tidak punya .env yang luas, dan tidak punya kunci Shopify/Omnisend/Meta yang aktif.
kemudian saya menandatangani manifest izin dengan Ledger saya.
Ledger saya menyetujui kebijakan tersebut.
izin Unix, konfigurasi Hermes, systemd, dan pembungkus scoped menegakkannya.
pemisahan itu yang membuat versi tim menjadi mungkin nanti.
orang lain bisa berinteraksi dengan Olivia di Discord dan menyumbangkan sinyal kembali ke sistem.
tapi Olivia hanya memiliki potongan konteks berbentuk ABALLE yang diberikan padanya.
bukan semua yang saya tahu.
bukan semua yang sedang saya kerjakan.
bukan semua di vault.
itu terasa seperti primitif yang tepat.
keamanan agen seharusnya bukan "prompt mengatakan berhati-hati."
seharusnya adalah:
1. kebijakan eksplisit
2. otoritas yang ditandatangani
3. runtime yang scoped
4. kotak keluar yang direview
5. tanda tangan baru untuk kekuatan baru
selanjutnya: Omnisend.
Olivia harus bisa membaca metrik daftar/flow sambutan dan membuat draf kampanye.
tapi tidak mengirim.
tidak menjadwalkan.
tidak mengubah kontak.
tidak mengubah tag.
tidak menyentuh automasi.
otonomi terbatas > agen satu dewa.
modelnya penting.
arsitektur izin lebih penting.
Lihat Asli
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan