让 agent 直接操作小鸡的佬多吗,权限你们怎么收的

demon1235 2026-10-03 10:39 1

最近用 agent 帮忙维护几台小鸡,装环境、改配置、查日志都挺省事,但越用越虚。


现在我的做法是:



  • 单独开一个低权限用户给 agent 用,sudo 只放行固定几条命令

  • 删除、重装这类操作必须人工确认

  • 所有执行的命令落日志,出事能回溯


想问问佬们平时怎么处理的,有没有更省心又安全的方案?还是说干脆只让它出命令、自己手动敲?

最新回复 (15)
  • johnie 10-03 10:40
    1楼

    直接给root ^-^

  • tiao 10-03 10:41
    2楼

    直接给

  • 3kyu 10-03 10:41
    3楼

    完全控制自动执行烂了就重装

  • BlueStar 10-03 10:42
    4楼

    我把一台小鸡给agent,当作平时帮我干活的酬劳 ^-^

  • various 10-03 10:43
    5楼

    开了台甲骨文amd小鸡送给agent玩 ^-^

  • mzm 10-03 10:51
    6楼

    长期使用codex控制,没出过生产事故,别用垃圾模型就行

  • 3vpcowner 10-03 10:51
    7楼

    直接给多鸡,AI直接编排,人只负责指指点点,啥也不是

  • dongrifly 10-03 10:54
    8楼

    @3vpcowner #7 给哪个ai操控啊?

  • 3vpcowner 10-03 10:56
    9楼

    原生龙虾

  • six 10-03 11:11
    10楼

    又不是几百万日活的生产环境,当然是给全部权限啊

  • siyang14 10-03 11:30
    11楼

    直接给root,让他干货就行了

  • royswift 10-03 11:36
    12楼

    这问题我也担心啊,但回头一想,即便是gpt-luna这种笨蛋也比我这小白强。。。所以现在就放飞自我了。


    但是会经常强调执行删除或者重要任务时需要二次确认命令无误再执行,或者需要我人工确认再执行。

    执行完了之后会让他做个总结,我把这个总结换个模型再验证一遍。

  • hakimi 10-03 11:36
    13楼

    都让agent处理了,那就全部给了呗

  • SaitoNaoya 10-03 11:37
    14楼

    直接给root,不怕炸,codex ssh操作 ^-^

  • chenli9627 10-03 11:40
    15楼

    不给任何权限,都是它指挥我手动操作

* 帖子来源NodeSeek
返回