تقييم Softonic

صندوق الرمل لنواة بدون دايمون لوكل وكيل الذكاء الاصطناعي

فيتو، الذي أنشأه شليدر، هو صندوق رمل بدون خادم يقيد وكلاء البرمجة الذكائية ويمنع تنفيذ التعليمات البرمجية غير المقصودة على جهاز المطور. يفرض الأداة عزلًا على مستوى النواة حول نشاط الوكيل ويكشف عن تحكمات مدفوعة بالسياسات للوصول إلى نظام الملفات والشبكة والموارد. يستهدف المطورين البرمجيين، والباحثين في الأمن، والمنظمات التي تدير وكلاء برمجة ذاتية تحتاج إلى طبقة أمان محلية لتقليل المخاطر الناتجة عن حقن التعليمات البرمجية والتنفيذ غير المتحكم فيه.

ما المهام التي يمكنك استخدامها من أجلها فعليًا؟

تم تصميم الأداة لتحتوي على سير عمل وكيل تتفاعل مع المضيف، وتحديدًا وكلاء سطر الأوامر الذين يتبعون بروتوكول سياق النموذج (MCP) أو واجهات مشابهة. تشمل حالات الاستخدام تشغيل وكلاء توليد الشيفرة، وأدوات إعادة الهيكلة الآلية، والمساعدين المبرمجين مع منع الكتابات غير المقصودة، واستخراج الأسرار، أو المكالمات الشبكية غير المرغوب فيها. يتناسب Vetto مع مرحلة التطوير حيث يتم تنفيذ الشيفرة المولدة على الجهاز المحلي ويتطلب حدود أمان.

ما مدى موثوقية الحمايات على مستوى النواة في الممارسة العملية؟

يفرض Vetto السياسات باستخدام بدائل نظام التشغيل: على نظام Linux يستخدم Landlock، والمساحات الاسمية، وseccomp-BPF؛ على نظام macOS يتكامل مع Seatbelt. يركز التصميم على نموذج إنفاذ مغلق الفشل وعبء تشغيل منخفض من خلال تطبيق القيود على مستوى النواة بدلاً من الاعتماد على خادم حاويات يعمل لفترة طويلة. يتم وصف دعم Windows بأنه تجريبي ويتوافق مع آلية على طراز AppContainer.

ما هي ضوابط السياسات والمدخلات التي يقبلها؟

تكوين السياسة يعتمد على الملفات وإعلاني، باستخدام TOML لقواعد دقيقة. تغطي لغة السياسة جذور نظام الملفات، وdeny-paths للبيانات الحساسة، وقوائم السماح الشبكية المحددة المجال أو تعطيل الشبكة بالكامل، وقيود التنفيذ مثل أوقات الانتظار وحدود العمليات. تتيح هذه المدخلات للفرق تقييد الإدخال/الإخراج، وحظر مواقع الأسرار، وتحديد امتيازات وقت التشغيل لوكيل قبل تنفيذ الوكيل.

هل من العملي إضافته إلى سير عمل المطور؟

تثبت الأداة من خلال قنوات المطورين القياسية، على سبيل المثال حزمة npm العالمية أو tap Homebrew على نظام macOS، ولا تتطلب Docker أو امتيازات الجذر للتشغيل. هذا يقلل من تغييرات البنية التحتية للتطوير المحلي. يتطلب اعتماده كتابة واختبار سياسات TOML وبعض الإلمام ببدائل صندوق الرمل لنظام التشغيل، مما يجعله مناسبًا بشكل أكبر للفرق المريحة مع أدوات سطر الأوامر وتأليف السياسات.

من يجب أن يتبنى ذلك، وماذا يجب أن نراقب؟

الأداة هي خيار عملي للمطورين والمنظمات التي تستخدم أدوات وكيلة مثل Claude Code وCursor وAider، وهي معترف بها داخل مجتمع مطوري الذكاء الاصطناعي لمعالجة مخاطر الوكيل. نصيحة عملية: اختبر ملفات السياسة على مشاريع غير حساسة أولاً واحتفظ بمراجعة الشيفرة اليدوية للعمليات عالية المخاطر أو الإنتاجية لالتقاط السلوك الذي لا تغطيه بيئة الاختبار.

  • المميزات

    • تطبيق إنفاذ ناتج عن النواة باستخدام Landlock و namespaces و seccomp-BPF و Seatbelt
    • تسمح سياسات TOML بجذور نظام الملفات، ومسارات الرفض، وقوائم السماح الشبكية
    • التثبيت عبر npm أو Homebrew ولا يتطلب Docker أو صلاحيات الجذر
  • العيوب

    • تم وضع دعم Windows على أنه تجريبي، مما يحد من التوافق عبر الأنظمة الأساسية
    • يتطلب تأليف السياسات إلمامًا بـ TOML و OS sandbox primitives
    • مركّز على سير عمل وكيل CLI، أقل ملاءمة للأدوات التي تعتمد فقط على واجهة المستخدم الرسومية.

مواصفات التطبيق

  • المطوِر

  • الترخيص

    المجاني

  • الإصدار

    v0.2.22

  • تاريخ التحديث

  • النظام الأساسي

    MCP

  • اللغة

    إنجليزي

البرامج المتاحة بلغات أخرى



تقييمات المستخدمين حول vetto

هل حاولت vetto؟ كن أول من ترك رأيك!

أضف تقييم

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

أفضل التنزيلات الأمن السيبراني بالذكاء الاصطناعي لنظام MCP

الموضوعات ذات الصلة عن vetto

تختلف القوانين الخاصة باستخدام هذا البرنامج من بلد لآخر. نحن لا ننصح باستخدام هذا البرنامج ولا نقر استخدامه إذا كان ذلك مخالفًا لهذه القوانين.
تم تسجيل الدخول إلى Softonic باسم