📰 Hikayesi ve Doğuşu
Otonom yapay zekâ ajanları kod yazma, sistem komutları çalıştırma ve API'larla etkileşime geçme konusunda giderek daha fazla yetki kazanıyor. Ancak bu güç, ajanların istem dışı tehlikeli komutlar çalıştırması veya hassas verileri sızdırması gibi büyük güvenlik risklerini beraberinde getiriyor. Geliştirici ekibi, ajanların yetkilerini donanım ve işletim sistemi seviyesinde güvenle sınırlayabilecek, harness'tan bağımsız bir çözüm yaratmak amacıyla Rust dilinde Box'ı geliştirdi.
⚡ Nasıl Çalışıyor & Mimari Detaylar
Box, işletim sistemi izolasyonunu Dogwood dilinde yazılmış semantik politikalarla birleştirir. Doğrudan erişim kısıtlamaları `box.toml` üzerinden ana işletim sistemi tarafından zorunlu kılınırken; Strands Shell, Python için Monty, çıkış geçidi (egress gateway) ve MCP broker gibi bileşenler işlemleri gömülü Dogwood Yerel Motoru'na iletir. Varsayılan olarak reddetme (default-deny) mantığıyla çalışan sistem, kimlik bilgisi enjeksiyonu sayesinde gizli anahtarları ajan süreçlerinin dışında tutarak güvenli bir şekilde API isteklerini imzalar.
💡 Neden Radarımıza Girdi?
Yapay zekâ ajan güvenliği (AI safety) ekosisteminde son dönemin en kritik açık kaynaklı altyapı hamlelerinden biri olarak öne çıkıyor. Sadece statik dosya sınırlamaları yapmakla kalmayıp; dosya okuma gibi önceki eylemlerin daha sonraki ağ isteklerini etkileyebileceği zamansal ve durumsal (temporal) politikaları desteklemesi, onu standart sandbox çözümlerinden ayırıyor.
🚀 Nasıl Denenir & Kaynaklar
Şu an için Apple silikon işlemcili macOS sistemlerinde yerel çalıştırmayı destekleyen projeyi incelemek ve kurmak için resmi GitHub deposunu ziyaret edebilirsiniz. Kurulum adımları ve politika yapılandırma detayları için depodaki dokümantasyonu inceleyebilirsiniz.
👉 Kaynak: GitHub - strands-agents/box