Din AI-assistent kan slette alt i nat – sådan stopper du det

Din AI-assistent kan slette alt i nat – sådan stopper du det

Jul 17, 2026 ai development security coding agents open source developer tools ai safety claude code cursor shell commands

AI-kodningsagenter er fantastiske – men de kan også slette hele dit projekt

Lad mig være direkte: AI-kodningsagenter er vildt nyttige. De skriver kode, rydder op og automatiserer kedelige opgaver hurtigere end noget menneske kunne drømme om.

Men der er noget, de fleste tutorials undlader at nævne.

Disse agenter har adgang til din shell. Og de er ikke altid forsigtige med ødelæggende kommandoer.

Problemet, ingen rigtig taler om

Forestil dig situationen: Klokken er 02:00, du er halvsovende, og du beder din AI-agent om at "rydde op i projektmappen." Hvad der sker herefter afhænger fuldstændigt af, hvordan den fortolker din prompt.

Måske kører den rm -rf * på din lokale maskine. Måske sletter den en tabel i din produktionsdatabase. Måske sker der ingenting forkert.

Det skræmmende? Du har ingen garanti.

De fleste AI-kodningsassistenter i dag bygger på en "stol på modellen"-tilgang. De antager, at AI'en træffer fornuftige beslutninger. Men kontekst er svært. Prompts er tvetydige. Edge cases eksisterer. Og når en agent beslutter sig for at køre noget som DROP DATABASE production, kan konsekvenserne være katastrofale.

Enter gate.cat: En befriende enkel løsning

Her kommer gate.cat ind i billedet. Og ærligt talt – jeg elsker, hvor kedeligt (på den gode måde) deres tilgang er.

Ingen AI-brandmur. Ingen maskinlæring, der "dømmer" om en kommando er farlig. I stedet: en simpel deny-liste, der blokerer kendte destruktive shell-kommandoer, før de overhovedet eksekveres.

Tænk på det som en dørmand ved en natklub med en specifik liste over personer, der ikke slipper ind. Ingen subjektive skøn, ingen "måske ser denne person ok ud." Hvis dit navn står på listen, kommer du ikke forbi.

Kerneprincipperne

  1. Fail-closed: Hvis gate.cat ikke genkender en kommando som sikker, blokerer den den per automatik. Det er den korrekte sikkerhedsindstilling for potentielt destruktive operationer.

  2. Deterministisk: Samme input, samme output hver gang. Ingen tilfældigheder, ingen "AI-dømmekraft" der varierer fra gang til gang.

  3. Model-agnostisk: Virker med Claude Code, Cursor, Codex, aider – enhver agent der eksekverer shell-kommandoer. Reglerne ændrer sig ikke alt efter, hvilken AI der kører showet.

Hvorfor denne tilgang faktisk er smart

Du tænker måske: "En simpel deny-liste? Det lyder for grundlæggende."

Og du har ret – hvis gate.cat påstod at være en komplet sikkerhedsløsning.

Men her kommer det interessante: Udviklerne er ærlige om, hvad værktøjet ikke kan. Det matcher kendte farlige kommandomønstre, men det kan ikke beskytte mod obfuskerede varianter eller helt nye angrebsvektorer. Den erkendelse respekterer jeg.

Værktøjet indeholder desuden et offentligt bypass-suites i deres repository. Det er en forfriskende modsætning til sikkerhed-gennem-mystik. Ved at gøre bypass-teknikker offentlige inviterer de fællesskabet til at teste, forbedre og styrke deny-listen.

Tallene fortæller en interessant historie

På 14.700 virkelige Claude Code-kommandoer og 8.600 offentlige SWE-agent-kommandoer greb gate.cat ind på cirka 0,6% af kommandoerne.

0,6% lyder måske ubetydeligt. Men det betyder også, at værktøjet ikke hele tiden er i vejen. Til gengæld er 0,6% af tusindvis eller millioner af kommandoer præcis det sted, hvor de katastrofale fejl gemmer sig.

Gratis og open source

Kerneværktøjet er fuldt gratis og open source under Apache 2.0-licensen. Du kan installere det via pip, integrere det med Claude Code eller Cursor, eller bruge det som en gated shell for andre agenter.

Til teams, der kører flere agenter på tværs af en organisation, findes betalte Cloud- og Team-versioner med delte aktivitetslogge, fleet alerts og synchroniseret policy-håndtering. Det giver god mening – virksomhedsbehov er anderledes end individuelle udvikleres.

Bør du bruge det?

Hvis du arbejder med AI-kodningsagenter i noget som helst seriøst omfang: ja, absolut. Installationsfriktionen er minimal, ydelsespåvirkningen er ubetydelig, og roen i sindet er det værd.

Men her er mit råd: Behandl ikke gate.cat som en sølvkugle. Brug det som ét lag i en defense-in-depth-strategi. Lav gode backups. Brug staging-miljøer. Giv aldrig agenter direkte adgang til produktionssystemer uden yderligere sikkerhedsforanstaltninger.

AI-kodningsagenter er kraftfulde værktøjer, der kun bliver mere capable. Spørgsmålet er ikke, om du skal bruge dem – det er, om du bruger dem sikkert.

Værktøjer som gate.cat repræsenterer en gennemtænkt tilgang: anerkend risici, tilbyd praktisk beskyttelse, og vær ærlig om begrænsninger.

Din kodebase vil takke dig.


Hvad er dine sikkerhedsvaner, når du arbejder med AI-kodningsagenter? Del dine tanker herunder – og måske er det på tide at sikkerhedskopiere de databaser, du endnu ikke har taget hånd om.

Read in other languages:

RU BG EL CS UZ TR SV FI RO PT PL NB NL HU IT FR ES DE ZH-HANS EN