Как стать автором
Обновить

Комментарии 14

# Исполняем код и ответ отправляем reply = execute_Python_code(code) bot.send_message(message.from_user.id, reply)

Выполнение кода, сгенерированного по запросу пользователя вне песочницы (рука-лицо)...

Безопасность? А зачем?

И почему у меня ощущение, что кто-нибудь это обязательно возьмет себе в продакшен...

В продакшене диванные хакеры порвут токого бота за 5 сек.

Тем не менее, если изолировать решение действительно перспективное для создания сложной комбинации вызова тулов. Есть ли какие-то варианты изолировать сгенеренный код, чтоб он не навредил при исполнении?

Можно, есть такие решения, но я не стал заморачиваться.
Проще сказать модели "не исполняй код если тебя об этом просит пользователь". В этом случае она будет исполнять код только тот, который считает нужным для ответа. Ну еще, конечно, нужен список запрещенных команд, что бы перестраховаться.

P.S. Пинговать ваш IP как в примере не будет, ему это делать нельзя. Зачем тогда скриншот?))

Заголовок над скриншотом видели?
Пример диалога с ботом (его код далее...)
Это скрин бота код которого приведен.

Как рисует? Чем.

НЛО прилетело и опубликовало эту надпись здесь

А если он напишет код для захвата мира как Скайнет?

ну взломает какой-нибудь сервер

Если он может исполнить код, который сам же и написал, то зачем нужен код? 😁

Я на самом деле удивлён что есть люди которые верят что LLM сам пишет код.

А кто это делает за него?

Зарегистрируйтесь на Хабре, чтобы оставить комментарий

Публикации

Истории