Din AI-assistent kan slette alt i nat – sådan stopper du det
AI-kodningsagenter er fantastiske – men de kan også slette hele dit projekt
Lad mig være direkte: AI-kodningsagenter er vildt nyttige. De skriver kode, rydder op og automatiserer kedelige opgaver hurtigere end noget menneske kunne drømme om.
Men der er noget, de fleste tutorials undlader at nævne.
Disse agenter har adgang til din shell. Og de er ikke altid forsigtige med ødelæggende kommandoer.
Problemet, ingen rigtig taler om
Forestil dig situationen: Klokken er 02:00, du er halvsovende, og du beder din AI-agent om at "rydde op i projektmappen." Hvad der sker herefter afhænger fuldstændigt af, hvordan den fortolker din prompt.
Måske kører den rm -rf * på din lokale maskine. Måske sletter den en tabel i din produktionsdatabase. Måske sker der ingenting forkert.
Det skræmmende? Du har ingen garanti.
De fleste AI-kodningsassistenter i dag bygger på en "stol på modellen"-tilgang. De antager, at AI'en træffer fornuftige beslutninger. Men kontekst er svært. Prompts er tvetydige. Edge cases eksisterer. Og når en agent beslutter sig for at køre noget som DROP DATABASE production, kan konsekvenserne være katastrofale.
Enter gate.cat: En befriende enkel løsning
Her kommer gate.cat ind i billedet. Og ærligt talt – jeg elsker, hvor kedeligt (på den gode måde) deres tilgang er.
Ingen AI-brandmur. Ingen maskinlæring, der "dømmer" om en kommando er farlig. I stedet: en simpel deny-liste, der blokerer kendte destruktive shell-kommandoer, før de overhovedet eksekveres.
Tænk på det som en dørmand ved en natklub med en specifik liste over personer, der ikke slipper ind. Ingen subjektive skøn, ingen "måske ser denne person ok ud." Hvis dit navn står på listen, kommer du ikke forbi.
Kerneprincipperne
Fail-closed: Hvis gate.cat ikke genkender en kommando som sikker, blokerer den den per automatik. Det er den korrekte sikkerhedsindstilling for potentielt destruktive operationer.
Deterministisk: Samme input, samme output hver gang. Ingen tilfældigheder, ingen "AI-dømmekraft" der varierer fra gang til gang.
Model-agnostisk: Virker med Claude Code, Cursor, Codex, aider – enhver agent der eksekverer shell-kommandoer. Reglerne ændrer sig ikke alt efter, hvilken AI der kører showet.
Hvorfor denne tilgang faktisk er smart
Du tænker måske: "En simpel deny-liste? Det lyder for grundlæggende."
Og du har ret – hvis gate.cat påstod at være en komplet sikkerhedsløsning.
Men her kommer det interessante: Udviklerne er ærlige om, hvad værktøjet ikke kan. Det matcher kendte farlige kommandomønstre, men det kan ikke beskytte mod obfuskerede varianter eller helt nye angrebsvektorer. Den erkendelse respekterer jeg.
Værktøjet indeholder desuden et offentligt bypass-suites i deres repository. Det er en forfriskende modsætning til sikkerhed-gennem-mystik. Ved at gøre bypass-teknikker offentlige inviterer de fællesskabet til at teste, forbedre og styrke deny-listen.
Tallene fortæller en interessant historie
På 14.700 virkelige Claude Code-kommandoer og 8.600 offentlige SWE-agent-kommandoer greb gate.cat ind på cirka 0,6% af kommandoerne.
0,6% lyder måske ubetydeligt. Men det betyder også, at værktøjet ikke hele tiden er i vejen. Til gengæld er 0,6% af tusindvis eller millioner af kommandoer præcis det sted, hvor de katastrofale fejl gemmer sig.
Gratis og open source
Kerneværktøjet er fuldt gratis og open source under Apache 2.0-licensen. Du kan installere det via pip, integrere det med Claude Code eller Cursor, eller bruge det som en gated shell for andre agenter.
Til teams, der kører flere agenter på tværs af en organisation, findes betalte Cloud- og Team-versioner med delte aktivitetslogge, fleet alerts og synchroniseret policy-håndtering. Det giver god mening – virksomhedsbehov er anderledes end individuelle udvikleres.
Bør du bruge det?
Hvis du arbejder med AI-kodningsagenter i noget som helst seriøst omfang: ja, absolut. Installationsfriktionen er minimal, ydelsespåvirkningen er ubetydelig, og roen i sindet er det værd.
Men her er mit råd: Behandl ikke gate.cat som en sølvkugle. Brug det som ét lag i en defense-in-depth-strategi. Lav gode backups. Brug staging-miljøer. Giv aldrig agenter direkte adgang til produktionssystemer uden yderligere sikkerhedsforanstaltninger.
AI-kodningsagenter er kraftfulde værktøjer, der kun bliver mere capable. Spørgsmålet er ikke, om du skal bruge dem – det er, om du bruger dem sikkert.
Værktøjer som gate.cat repræsenterer en gennemtænkt tilgang: anerkend risici, tilbyd praktisk beskyttelse, og vær ærlig om begrænsninger.
Din kodebase vil takke dig.
Hvad er dine sikkerhedsvaner, når du arbejder med AI-kodningsagenter? Del dine tanker herunder – og måske er det på tide at sikkerhedskopiere de databaser, du endnu ikke har taget hånd om.