Windows DI agentai: Microsoft ir NVIDIA stato saugesnį pagrindą

·


Microsoft ir NVIDIA Windows DI agentų kūrimo įrankiai

Windows DI agentai skamba kaip dar viena DI naujiena iš didelės kompanijos. Bet aš į tokias naujienas žiūriu paprastai: ar tai padeda žmogui pirmadienio rytą, kai Outlook’as pilnas, Slack’as mirksi, o vadovas klausia, kur rezultatas?

Microsoft ir NVIDIA rodo naują kryptį: DI agentai Windows kompiuteriuose turi ne tik veikti greitai, bet ir būti apriboti aiškiomis saugumo taisyklėmis.

Ir čia prasideda įdomioji dalis. Ne spaudos pranešime. Darbe. Ten, kur gražūs pažadai arba tampa procesu, arba tampa dar vienu įrankiu, kurį nusipirkome ir po dviejų savaičių pamiršome.

KAS NUTIKO

NVIDIA įraše kalbama apie Microsoft eXecution Containers, NVIDIA OpenShell, RTX Spark kompiuterius ir įrankius vietiniams agentams kurti.

Čia geras priminimas visiems, kurie sako: „duokime agentui prieigą prie failų, tegul dirba“. Palauk. Prie kokių failų? Ką jis gali paleisti? Kas jį sustabdys?

KODĖL TAI SVARBU

Asmeniniai agentai taps naudingi tik tada, kai galės veikti su realiais failais ir programomis. Bet būtent ten prasideda saugumo klausimai.

Man čia labai norisi įjungti šaltą dušą sau pačiam. DI nėra stebuklinga šluota. Jei komandoje nėra aiškių taisyklių, kas ką daro, DI tik greičiau pagamins triukšmą. Kartais labai gražų triukšmą.

KĄ TAI REIŠKIA VERSLUI

Verslui tai aktualu, nes darbuotojų kompiuteriai yra pilni jautrios informacijos. Jei agentas ten veikia be ribų, turime ne produktyvumą, o riziką su gražiu interfeisu.

  • naudoti vykdymo izoliaciją
  • riboti prieigą prie failų
  • aprašyti agento leidimus
  • testuoti veiksmus prieš duodant prieigą prie realių duomenų

Geras pirmas scenarijus – agentas, kuris tvarko lokalius dokumentus viename aplanke, bet neturi teisės siųsti, trinti ar keisti failų be patvirtinimo.

KUR PASISLĖPUSI RIZIKA

Pavojingiausia vieta – patogumas. Kai viskas veikia vienu mygtuku, labai lengva pamiršti, kad tas mygtukas gali paliesti visą kompiuterį.

Gera ribų taisyklė: jeigu DI gali atlikti veiksmą, kažkas turi matyti pėdsaką. Kas paprašė? Ką sistema padarė? Kokiais duomenimis rėmėsi? Kur sustojo? Be šitų klausimų agentai virsta ne pagalbininkais, o mandagiais improvizatoriais.

KĄ PASIDARYTI ŠIĄ SAVAITĘ

Jei komandoje testuojate vietinius agentus, sukurkite vieną bandomą aplanką ir neleiskite agentui išeiti už jo ribų.

Šaltinis: NVIDIA Developer.

DUK

Kas yra Windows DI agentai?

Tai agentai, veikiantys vartotojo kompiuteryje ir galintys naudoti vietinius failus ar programas.

Kodėl reikia konteinerių?

Kad agento veiksmai būtų ribojami ir lengviau kontroliuojami.

Ar tai jau paruošta masinei rinkai?

Kryptis aiški, bet įmonėms dar reikia rimtų saugumo taisyklių.

Jei norite DI įsidiegti ne dėl mados, o dėl realaus darbo rezultato, pradėkite nuo vieno proceso. Vieno. Aprašykite jį, pamatuokite laiką ir tik tada junkite įrankius. Praktinių DI diegimo pavyzdžių daugiau rasite MasterSprint.