LinuxDays 2026

Sandboxing AI coding agentů pomocí OpenShellu
03.10.2026 , 345
Jazyk: Čeština

AI coding agent může být zlomyslně přesměrován instrukcemi skrytými v čemkoli, co přečte – stažené webové stránce, nainstalované závislosti, nebo komentáři u issue. Přitom dědí všechna oprávnění a přístupy uživatele, který ho spustil. Nelze spolehlivě zabránit tomu, aby se agent nechal oklamat, ale reálným cílem je snížit pravděpodobnost, že k tomu dojde, a omezit, co může takový agent způsobit. K tomu použijeme OpenShell od NVIDIA.

Ve workshopu se dozvíte proti jakým hrozbám se bráníme, jak vytvořit sandbox, jak agentovi bezpečně předat secrets a jak auditovat a upravovat policy tak, aby agent stále zvládl práci, kterou po něm chcete. Přineste si notebook a odejdete s funkčním sandboxem připraveným pro váš repozitář.


Mám zkušenosti s Claude Code a opencode, ale Codex a Copilot by měly fungovat také. Doporučuji nainstalovat OpenShell před workshopem. Test: příkaz openshell sandbox create --no-keep v terminálu se provede bez chyby a připojí uživatele do vytvořeného sandboxu.


Obtížnost: Začátečníci

I am a Lead Engineer at Datamole. I hold a Master's degree from FIT CTU and have 10 years of professional experience as a SW engineer. I am now driving the agentic engineering capability of Application Development department at Datamole.