Din AI-assistent kan slette alt du har bygget opp – slik tar du kontroll

Din AI-assistent kan slette alt du har bygget opp – slik tar du kontroll

Jul 17, 2026 ai development security coding agents open source developer tools ai safety claude code cursor shell commands

AI-kodingagenter er fantastiske – men de har også tilgang til skallet ditt

La meg være direkte: AI-kodingagenter er imponerende verktøy. De skriver kode, refaktorerer prosjekter og automatiserer kjedelige oppgaver i et tempo mennesker aldri kan matche.

Men her er den ubehagelige sannheten som de fleste tutorialene unnlater å nevne: disse agentene har tilgang til shellet ditt, og de er ikke alltid så nøye med destruktive kommandoer.

Problemet ingen snakker om

Tenk deg følgende: Klokken er 02:00, du feilsøker et skript, og du kommer til å gi AI-agenten din beskjed om å «rydde opp i prosjektmappen». Hva som skjer videre, avhenger fullstendig av hvordan den beskjeden tolkes.

Kanskje kjører den rm -rf * på maskinen din. Kanskje den sletter en tabell i produksjonsdatabasen. Kanskje ingenting går galt i det hele tatt.

Det skremmende? Du har ingen garanti verken vei.

De fleste AI-kodingsassistenter i dag bygger på en «stol på modellen»-filosofi. De antar at AI-en tar gode beslutninger. Men som alle som har jobbet med disse systemene en stund kan fortelle deg: kontekst er vanskelig. Prompts er tvetydige. Edge cases eksisterer. Og når en agent bestemmer seg for å kjøre en kommando som rm -rf /node_modules eller DROP DATABASE production, kan resultatene være katastrofale.

Her kommer gate.cat: Den nøkterne løsningen

Dette er der gate.cat kommer inn i bildet – og ærlig talt, jeg liker hvor lite komplisert tilnærmingen deres er. Det prøver ikke å bygge en AI-brannmur. Det bruker ikke maskinlæring til å «dømme» om en kommando er farlig. I stedet er det en enkel deny-liste som blokkerer kjent-destruktive shell-kommandoer før de kjøres.

Tenk på det som en dørvakt på en club som har en spesifikk liste over folk som ikke får komme inn. Ingen subjektive skjønnsmessige avgjørelser, ingen «kanskje denne personen virker grei nok». Hvis navnet ditt står på lista, kommer du ikke inn.

De grunnleggende prinsippene:

  1. Fail-closed: Hvis gate.cat ikke gjenkjenner en kommando som trygg, blokkerer den den som standard. Dette er den korrekte sikkerhetsinnstillingen for potensielt destruktive operasjoner.

  2. Deterministisk: Samme input, samme output hver gang. Ingen tilfeldigheter, ingen «AI-skjønn» som kan variere mellom kjøringer.

  3. Modell-agnostisk: Det fungerer med Claude Code, Cursor, Codex, aider – enhver agent som kjører shell-kommandoer. Reglene endres ikke basert på hvilken AI som kjører showet.

Hvorfor denne tilnærmingen er smart

Du tenker kanskje: «En enkel deny-liste? Det høres for basic ut.» Og du har rett – hvis gate.cat påsto å være en komplett sikkerhetsløsning.

Men her er greia: Utviklerne innrømmer eksplisitt hva gate.cat ikke vet. Den matcher kjente farlige kommandomønstre, men den kan ikke beskytte mot obfuskerte varianter eller genuint nye angrepsvinkler. Det er ærlig, og jeg respekterer det.

Verktøyet leveres med et offentlig bypass-verktøysett i repoet sitt, noe som er en forfriskende endring fra sikkerhet-gjennom-uklarhet-tilnærminger. Ved å gjøre bypass-teknikker offentlige, inviterer teamet fellesskapet til å teste, forbedre og styrke deny-listen.

Tallene forteller en interessant historie

På 14 700 ekte Claude Code-kommandoer og 8 600 offentlige SWE-agent-kommandoer, grep gate.cat inn på omtrent 0,6 % av kommandoene. Det er en liten brøkdel totalt sett – som betyr at verktøyet ikke er i veien hele tiden – men 0,6 % av tusenvis eller millioner av kommandoer er der du finner de katastrofale feilene.

Gratis og åpen kildekode (fordi sikkerhet ikke bør koste skjorta)

Kjerneverktøyet gate.cat er fullstendig gratis og åpen kildekode under Apache 2.0-lisensen. Du kan installere det med pip, koble det til Claude Code eller Cursor-arbeidsflyten, eller bruke det som en «gated shell» for andre agenter.

For team som kjører flere agenter på tvers av en organisasjon, finnes det betalte Cloud- og Team-nivåer som legger til delte aktivitetslogger, flåtevarsler og synkronisert policy-håndtering. Det gir mening – bedriftsbruk har andre behov enn individuelle utviklere.

Bør du bruke det?

Hvis du jobber med AI-kodingsagenter på noe som helst seriøst nivå, absolutt. Installasjonsbyrden er minimal, ytelsespåvirkningen er ubetydelig, og roen i sinnet er verdt det.

Men her er rådet mitt: Ikke behandl gate.cat som et mirakelmiddel. Behandl det som ett lag i en defense-in-depth-strategi. Bruk det, men oppretthold også gode backup-rutiner, bruk staging-miljøer, og gi aldri agenter direkte tilgang til produksjonssystemer uten ekstra sikkerhetstiltak.

AI-kodingsagenter er kraftfulle verktøy som bare vil bli mer kapable. Spørsmålet er ikke om du skal bruke dem – det er om du bruker dem på en trygg måte.

Verktøy som gate.cat representerer en gjennomtenkt tilnærming: erkjenn risikoene, tilby praktisk beskyttelse, og vær ærlig om begrensningene.

Kodebasen din vil takke deg.


Hvilke sikkerhetspraksiser bruker du når du jobber med AI-kodingsagenter? Del tankene dine nedenfor – og kanskje start med å ta backup av de databasene hvis du ikke allerede har gjort det.

Read in other languages:

RU BG EL CS UZ TR SV FI RO PT PL NL HU IT FR ES DE DA ZH-HANS EN