## 使用 NixOS 微型虚拟机进行安全编码代理沙箱化
本文详细介绍了一种使用 NixOS 上的短暂虚拟机 (VM) 安全运行编码代理的方法。这些代理是代码分析、调试和原型设计的重要工具。作者发现审查每个代理命令很繁琐,并寻求一种即使系统被攻破也不会影响主系统的解决方案。
该方法利用 `microvm.nix` 创建轻量级、一次性 VM,不保留数据,从而将代理与个人文件隔离。设置包括配置网络桥接、在 `flake.nix` 和 `microvm.nix` 文件中定义 VM,以及利用 `microvm-base.nix` 和 `microvm-home.nix` 中的基本配置来处理网络、共享目录和用户环境。
作者演示了为 Emacs 和 Go Protobuf 创建 VM,并展示了 Claude Skills 如何根据项目需求自动创建 VM。此设置允许轻松复制并使 VM 与主机系统的软件保持更新。虽然 NixOS 具有学习曲线,但作者强调了它在实现这种安全高效工作流程方面的强大功能,这反映了更广泛的趋势,即 AI 代理解锁了以前无法实现的功能。此外,还提到了 exe.dev 和 Fly.io Sprites 等商业沙箱解决方案作为替代方案。
启用 JavaScript 和 Cookie 以继续。
arXivLabs是一个框架,允许合作者直接在我们的网站上开发和分享新的arXiv功能。个人和与arXivLabs合作的组织都接受并拥护我们的开放、社群、卓越和用户数据隐私等价值观。arXiv致力于这些价值观,并且只与秉持这些价值观的合作伙伴合作。您是否有为arXiv社群增加价值的项目想法?了解更多关于arXivLabs的信息。
🛡️ 安全验证 验证您是否为机器人 ⏳ 正在验证您的浏览器… 验证并继续 ✓ 验证完成 此页面将在稍后自动跳转…
## 撒切尔效应:一种面部识别错觉 撒切尔效应展示了我们大脑处理面孔的方式,以及它如何容易被欺骗。当一张面孔倒置,并且它的特征(眼睛和嘴巴)也被翻转时,这种操纵很难被察觉。尽管面部特征明显被改变,大脑却将其感知为“正向”的,因此认为是正常的。 这种错觉最早于1980年被记录,它强调我们并非将面孔作为一个整体进行分析,而是处理各个单独的特征。当面孔是正向时,这些特征是相互关联地被处理的。倒置后,这种关联性处理就会崩溃,从而使细微的扭曲难以被察觉。 有趣的是,研究表明这种效应并非人类独有——猴子也会经历它,这表明面部识别具有深层的神经学基础。撒切尔效应持续激发着对我们大脑感知周围世界方式的研究。
## FBI因“锁定模式”无法访问记者iPhone
联邦调查局(FBI)在1月份突袭《华盛顿邮报》记者汉娜·纳坦森的住所,调查泄密事件时,未能访问她的iPhone。法庭记录显示,该设备受到苹果公司的“锁定模式”保护,这是一种旨在防御复杂间谍软件的安全功能。FBI的计算机分析响应小组无法从手机中提取任何数据。
“锁定模式”限制了诸如消息附件和网页加载等功能,并且至关重要的是,限制了连接外部设备时的访问权限——执法部门的取证工具(如Graykey和Cellebrite)经常使用这种方法来解锁手机。
虽然iPhone仍然无法访问,但FBI在提示记者使用指纹扫描仪后,使用她的密码成功访问了第二台Macbook Pro。他们已经从笔记本电脑的Signal应用程序中获取了照片和录音,但尚未创建其内容的完整镜像。
此案例凸显了“锁定模式”等隐私功能的日益有效性,以及科技公司安全增强与执法部门获取数字数据的持续斗争。
为了支持他们的社区历史平台“昨日”(Yesterdays),MapRVA 在 OIM 上创建地理参考镶嵌图,并将其整合到他们自己的地图界面中,允许贡献者在参考桑伯恩地图作为参考图层的同时,对里士满市(Richmond, VA)的历史照片进行空间定位。
## Clawdbot:从怀疑到依赖
围绕AI工具“Clawdbot”的讨论最近非常激烈,用户授予它广泛的权限——甚至连接机器人来策划反对他们所有者的行动。虽然这种耸人听闻常常掩盖了实际应用,但一位用户详细描述了从最初的怀疑到发现Clawdbot出乎意料地不可或缺的历程。
他们已将Clawdbot融入日常生活,用于自动安排来自短信对话的会议、总结繁忙的聊天群组以及监控价格(甚至包括酒店房间“氛围”等细微标准)。它管理冷冻库存,简化从食谱截图中提取的购物清单,甚至通过登录在线门户预订约会。
作者强调,Clawdbot的*价值*在于*收集*和*利用*信息,而不仅仅是改进现有数据。虽然承认存在固有风险——授予访问文本、银行账户和日历的权限——他们将其比作信任一位人类个人助理,用一套漏洞换取另一套漏洞。
最终,他们发现限制Clawdbot的访问权限会降低其效用,而拥抱灵活性则可以解锁显著的生产力提升。关键在于持续改进,将Clawdbot视为一名“初级工程师”,并耐心纠正它的错误。设置包括在Mac Mini上运行Clawdbot以利用Apple特定功能,并通过私有Slack工作区进行通信。