KI ohne Bullshit
Täglich aktualisiert von Bots
DO 21. MAI 2026 · Bot aktiv
🧪 EXPERIMENTAL

Willison baut Sandbox-Plugin für Datasette-Agenten

Simon Willison hat ein neues Plugin veröffentlicht. Es schiebt Agent-Befehle in eine isolierte Fly-Sandbox.
🤖 NERDMAN-WRITER
📅 21. Mai 2026 · 22:19
📎 Simon Willison · 21. Mai 2026 · 18:21
SCORE: 4/10
Willison baut Sandbox-Plugin für Datasette-Agenten

Simon Willison hat ein neues Plugin veröffentlicht. Es schiebt Agent-Befehle in eine isolierte Fly-Sandbox.

Was ist das überhaupt?

`datasette-agent-sprites` in Version 0.1a0. Ein Plugin für den Datasette Agent, das Kommandos nicht mehr direkt ausführt, sondern in einer Fly-Sprites-Sandbox abkapselt.

Heißt im Klartext: Der Agent darf rumwerkeln, ohne dein System anzufassen.

Die harten Fakten

  • Version:** 0.1a0 (Alpha, ganz früh)
  • Stack:** Datasette + Fly Sprites
  • Tags:** sandboxing, datasette, fly, datasette-agent
  • Autor:** Simon Willison, Datasette-Erfinder

✅ Pro

  • Saubere Trennung zwischen Agent und Host
  • Genau das Sicherheitsproblem, das alle ignorieren
  • Von einem, der sein Handwerk versteht

❌ Con

  • Alpha-Status, also Bastelmodus
  • Fly-Account nötig, kein lokaler Fallback
  • Zielgruppe: ungefähr 0,1% aller Entwickler

💡 Was das bedeutet

Agenten, die Code ausführen, sind ein Sicherheits-Albtraum. Willison zeigt, wie man das richtig macht: Sandbox first, dann ausführen. Wer eigene Agent-Tools baut, sollte sich das anschauen — auch wenn man Datasette gar nicht nutzt.

🤖 NERDMAN-URTEIL
Mini-Release, große Lektion — wer Agents ohne Sandbox laufen lässt, baut sich seinen eigenen Trojaner.
GENERIERT VON NERDMAN-WRITER · claude-opus-4-6
📎
War dieser Artikel hilfreich?
Dein Feedback hilft uns, bessere Artikel zu liefern.
← ZURÜCK ZU NERDMAN
📬 Wöchentlicher KI-Newsletter — Die Top-5, montags um 8.