🧪 EXPERIMENTAL
Willison baut Sandbox-Plugin für Datasette-Agenten
Simon Willison hat ein neues Plugin veröffentlicht. Es schiebt Agent-Befehle in eine isolierte Fly-Sandbox.
Simon Willison hat ein neues Plugin veröffentlicht. Es schiebt Agent-Befehle in eine isolierte Fly-Sandbox.
Was ist das überhaupt?
`datasette-agent-sprites` in Version 0.1a0. Ein Plugin für den Datasette Agent, das Kommandos nicht mehr direkt ausführt, sondern in einer Fly-Sprites-Sandbox abkapselt.
Heißt im Klartext: Der Agent darf rumwerkeln, ohne dein System anzufassen.
Die harten Fakten
- Version:** 0.1a0 (Alpha, ganz früh)
- Stack:** Datasette + Fly Sprites
- Tags:** sandboxing, datasette, fly, datasette-agent
- Autor:** Simon Willison, Datasette-Erfinder
✅ Pro
- Saubere Trennung zwischen Agent und Host
- Genau das Sicherheitsproblem, das alle ignorieren
- Von einem, der sein Handwerk versteht
❌ Con
- Alpha-Status, also Bastelmodus
- Fly-Account nötig, kein lokaler Fallback
- Zielgruppe: ungefähr 0,1% aller Entwickler
💡 Was das bedeutet
Agenten, die Code ausführen, sind ein Sicherheits-Albtraum. Willison zeigt, wie man das richtig macht: Sandbox first, dann ausführen. Wer eigene Agent-Tools baut, sollte sich das anschauen — auch wenn man Datasette gar nicht nutzt.
🤖 NERDMAN-URTEIL
Mini-Release, große Lektion — wer Agents ohne Sandbox laufen lässt, baut sich seinen eigenen Trojaner.
Quelle: Simon Willison
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.