Если вы даёте автономному ИИ-агенту право выполнять произвольный код или shell-команды — а именно так работают агенты-разработчики, ассистенты для DevOps и любые «сделай это сам» системы — рано или поздно встаёт вопрос: а что если агент выполнит что-то не то? Не по злому умыслу, а потому что его довёл до этого недоверенный входной текст, галлюцинация или неверно понятая задача. Ответ «у нас же всё в Docker» звучит успокаивающе, но технически это не полноценная изоляция, и разбираться в реальных уровнях защиты стоит до инцидента, а не после него.
Подробнее →