Envejeciendo extremadamente bien
Shruti Gandhi / Array VC leads preseed rounds
Shruti Gandhi / Array VC leads preseed rounds27 ene, 02:13
Esto da mucho miedo que nos atacaron 7.922 veces durante el fin de semana después de usar Clawdbot. Esta semana hay cientos de servidores de Clawdbot expuestos a internet abierto. Depósitos de credenciales. Claves API en texto plano. Lo que la gente no ha visto es que no eres la única aportación para tu agente. Cada correo electrónico que lee, cada invitación en el calendario, cada página web que visita es contenido escrito por otra persona. ¿Te manda un mensaje directo a alguien al azar? Eso ahora es entrada en un sistema con acceso al shell. Si vas a usarla, trátala como si fueras contratar a un contratista. Máquina dedicada o VPS. Cuentas separadas. Permisos mínimos para empezar. Ponlo detrás de Tailscale para que no esté expuesto a internet pública. Usa ClawdBot Doctor regularmente y deja que se arregle solo. La idea más importante es que los agentes necesitan su propia identidad. Dispositivos propios, cuentas propias, credenciales propias. No aprovechando la tuya. Además, por favor, deja de comprar Mac Minis para esto. Puedes ejecutarlo en la versión gratuita de AWS en cinco minutos o en un VPS de 5 dólares.
¡Gracias @rahulsood
22