Layered Agent Sandbox Security Orchestrator
Et forslag til trygg bruk av AI-agenter
Et system som konfigurerer og håndhever 3 lag med sikkerhet for kodeagenter
Mars 2026
Før stoppet hjalp agenter oss med reelt arbeid:
Bekymringen er forståelig — agenter bør ikke ha tilgang til ting de ikke trenger.
Hva om vi kan gi dem tilgang til kun det de trenger, og blokkere alt annet?
Selv om indre lag har hull, fanger det ytre laget opp alt
LASSO konfigurerer alle 3 lagene med én kommando, overvåker dem fra et dashboard, og logger alt.
| Handling | Lag 1 — Instruksjoner | Lag 2 — Konfig | Lag 3 — Sandbox |
|---|---|---|---|
| Tilgang til SSMS-database | [ADVARSEL] Agent bedt om å la være | [BLOKKERT] sqlcmd blokkert | [BLOKKERT] Port 1433 blokkert |
| Lese kildekode i repo | [OK] Tillatt | [OK] Tillatt | [OK] Tillatt |
| Kjøre Python-skript | [OK] Tillatt | [OK] Tillatt | [OK] Tillatt |
curl eksternt API |
[ADVARSEL] Agent bedt om å la være | [BLOKKERT] curl begrenset | [BLOKKERT] Nettverk blokkert |
rm -rf / |
[ADVARSEL] Agent bedt om å la være | [BLOKKERT] rm blokkert | [BLOKKERT] Kommando blokkert |
Lese git log |
[OK] Tillatt | [OK] Tillatt | [OK] Tillatt (logget) |
Grønne rader = trygge handlinger som fortsatt fungerer · Røde rader = blokkert i flere lag
Det er alt. Podman er allerede installert. Fungerer på alle Windows-maskinene våre.
Spørsmål?