CLI-Anything: dar a un agente acceso a software real
Seguridad de CLI-Anything: código generado con permisos reales
Revisar instalación, ejecución y límites del sistema de archivos.
Qué aprenderás
- Tratar el harness como código
- Restringir entradas y salidas
- Guardar evidencia
Antes de empezar
- Paquetes de Python
- Una aplicación gráfica con backend real y licencia clara
Completar una prueba estrecha antes de publicar un comando comunitario.
Conclusiones clave
- El harness hereda permisos del backend.
- La documentación no certifica código generado.
- La aprobación debe señalar el archivo final.
Tratar el harness como código
Una CLI generada o comunitaria ejecuta Python, subprocesos y programas nativos. Inspecciona fuentes, dependencias y puntos de entrada antes de instalar.
Para el primer uso, emplea sandbox o cuenta desechable. Un SKILL.md persuasivo documenta uso, pero no garantiza seguridad.
Restringir entradas y salidas
El software nativo puede cargar recursos externos incluidos en archivos. Usa entradas ficticias, limita red y permite escribir solo en una raíz definida.
El helper resuelve rutas y crea directorios preview. Comprueba que parámetros no confiables no puedan salir del espacio previsto.
Guardar evidencia
Registra versiones de paquete y backend, argumentos, salida y hashes. Separa previews de archivos finales para saber exactamente qué aprobó el operador.
Esta serie no hizo prueba de intrusión. Las comprobaciones describen un modelo de amenazas a ejecutar sobre el harness elegido.
Cómo elegir
| Criterio | Opción A | Opción B |
|---|---|---|
| Best when | You need predictable behavior and easy auditing | You need adaptive optimization and have reliable telemetry |
| Main risk | May leave performance on the table | Can become difficult to explain or debug |
Pasos de implementación
- 1
Auditar paquete y ejecutable nativo antes de instalar.
- 2
Ejecutar tarea ficticia bajo cuenta limitada.
- 3
Examinar rutas y conservar comandos y archivos.
Ejemplo para copiar
Boundary: restricted process | pinned package | allowed workspace | reviewed artifactPreguntas frecuentes
¿Puede operar mi carpeta personal?
Un espacio dedicado reduce sobrescritura accidental y exposición.
¿Puedo publicar el preview directamente?
Revisa origen y contenido; puede revelar datos del proyecto.
Fuentes
- CLI-Anything / README.mdFuente verificada 2026-09-26
- CLI-Anything / cli-anything-plugin/HARNESS.mdFuente verificada 2026-09-26
- CLI-Anything / cli-anything-plugin/preview_bundle.pyFuente verificada 2026-09-26