2026-10-03 –, 345 Language: Čeština
AI coding agent může být zlomyslně přesměrován instrukcemi skrytými v čemkoli, co přečte – stažené webové stránce, nainstalované závislosti, nebo komentáři u issue. Přitom dědí všechna oprávnění a přístupy uživatele, který ho spustil. Nelze spolehlivě zabránit tomu, aby se agent nechal oklamat, ale reálným cílem je snížit pravděpodobnost, že k tomu dojde, a omezit, co může takový agent způsobit. K tomu použijeme OpenShell od NVIDIA.
Ve workshopu se dozvíte proti jakým hrozbám se bráníme, jak vytvořit sandbox, jak agentovi bezpečně předat secrets a jak auditovat a upravovat policy tak, aby agent stále zvládl práci, kterou po něm chcete. Přineste si notebook a odejdete s funkčním sandboxem připraveným pro váš repozitář.
Mám zkušenosti s Claude Code a opencode, ale Codex a Copilot by měly fungovat také. Doporučuji nainstalovat OpenShell před workshopem. Test: příkaz openshell sandbox create --no-keep v terminálu se provede bez chyby a připojí uživatele do vytvořeného sandboxu.
I am a Lead Engineer at Datamole. I hold a Master's degree from FIT CTU and have 10 years of professional experience as a SW engineer. I am now driving the agentic engineering capability of Application Development department at Datamole.