Je bosse sur du code open source et je le fais travailler sur un workdir vierge, il n'a évidement pas accès à la signature de mes commits. Techniquement je ne le sandbox pas et il peut véroler ma machine c'est vrai, mais ce n'est pas trivial (il ne peut pas mettre en péril mes projets sans, faire une première étape pour me voler ma clef privée.
Ce n'est pas une sécurité en béton (je vais regarder comment le sandboxer à un niveau en plus), mais j’appellerais pas ça YOLO
[^] # Re: sécurité
Posté par barmic 🦦 . En réponse au journal Retour d'expérience sur le développement d'une application par l'utilisation d'IA. Évalué à 2.
Je bosse sur du code open source et je le fais travailler sur un workdir vierge, il n'a évidement pas accès à la signature de mes commits. Techniquement je ne le sandbox pas et il peut véroler ma machine c'est vrai, mais ce n'est pas trivial (il ne peut pas mettre en péril mes projets sans, faire une première étape pour me voler ma clef privée.
Ce n'est pas une sécurité en béton (je vais regarder comment le sandboxer à un niveau en plus), mais j’appellerais pas ça YOLO
https://linuxfr.org/users/barmic/journaux/y-en-a-marre-de-ce-gros-troll