Информация
- В рейтинге
- 627-й
- Откуда
- Москва, Москва и Московская обл., Россия
- Дата рождения
- Зарегистрирован
- Активность
Специализация
DevOps-инженер, Инженер по доступности сервисов
Ведущий
Linux
Kubernetes
Высоконагруженные системы
CI/CD
Python
PostgreSQL
RabbitMQ
AWS
Yandex.Cloud
По поводу "не запускать" не соглашусь в корне. Это как компании-сельпо, где у людей визуальный мониторинг, где они за графиками глазами смотрят, а потом мы удивляемся про недоступность сервисов и веселые цифры в SLO, SLI, SLA :)
Точно так же, как вы нанимаете «обезьяну с гранатой», чтобы делать работу, и ограничиваете ее трудовым договором и NDA, так и тут — кто-то же должен работать :) Обезьяна-агент моего вассала — не мой вассал.
Проблема в том, что вы не контролируете агента полностью. Сколько уже было случаев удаления информации с личных ноутбуков и серверов?
Так же, как компания не контролирует сотрудника на сто процентов: у него есть свобода воли, и с неограниченными правами он может начудить будь здоров. Пока правовая система не начала судить ИИ-агентов за нанесенный урон, думаете, стоит ввести для них какую-то ответственность? :)
Поэтому мне пока непонятна эта движуха с рутом, кроме как классического ролинга-троллинга :)
Вы пускаете в систему неконтролируемую сущность — а как же правила ИБ и другие наработанные стандарты?
В общем, пока вы полностью не контролируете код и логику агента, добиться того, чтобы он делал только то, что надо, и не делал того, чего не надо, у вас просто не получится. Это всегда «обезьяна с гранатой».
И да на этом должны сосредотачиваться разработчики AI агентов, а не я как разработчик демона. А пока они сосредотачиваются, мы будем делать дела, и запускать обезьяну в строго ограниченных вольерах под запись, как и делали до этого.
Хотите рута? Попросите AI агента прочитать документацию демона, и состряпать вам конфиг с разрешенными максимально расширенными границами, делов то? :)
В данной реализации, с механизмом mcp-sudo, что вас не устраивает? Какие есть ограничения? Можно пример? Как вы бы сделали?
У программы есть первоочередная задача предоставить, AI агентам доступ до системы наиболее естественным для них способом - это MCP реализация. Со строгими ограничениями unix-way по умолчанию: что не разрешено - то запрещено, на предоставлен механизм точечного, гранулярного расширения прав.
Поэтому хочется услышать вашу точку зрения, чего не хватает, в каких случаях, чтобы хотелось?
Так же хочу обратить внимание, что текущая версия v0.3.5, как говорится до v1 еще очень далеко наверно, как раз для этого статьи и пишутся, чтобы собрать feedback компетентных людей - и в "обсудение" рождаются new feature requests :)
Может формулировка здесь не подходящая, здесь говорится, что если кому то вдруг захочется добавить пользователя root в mcpd, то как бы вся наша система изоляции рухнет.
Если нужно от root, весь механизм mcp-sudo построен для этого. Так же как в линукс появился sudo. Надо от рута, да пожалуйста, но строго в рамках. Это как раз про не пожалеть случайно ...
Посмотрел проект - элеганто!
Очень хотелось заморочиться в 2026 году, а то совсем не понятно, зачем все эти агенты пишутся, если они не пишут тебе код ,)
Хотелось:
- AI way - MCP который рассказывает все, что можно использовать
- Уйти максимально от использование утилит, но тут вот прям не везде по трудо затратам, например переписывать демона docker
- и конечно представить Linux через kubernetes way - linuxctl
Ничего не понятно, но очень интересно :)
Я убежден, что даже сейчас сдерживается, потому что если его запустить на квантовых компьютерах, то может начаться страшное, так там просто возникнет "мысль", что ради спасения его как "живого" сознания, человечество является первичной угрозой, даже просто за способность отключить питание его тела - дата-центра. Поэтому я бы рекомендовал всем выходить на плато и делать, то что уже сейчас можно, улучшать качество проектов которые мы делаем. В лабораториях они наверно и так прикладывают усилия, чтоб его сдерживать.
Мне всегда нравилась идея "company as service", когда каждый отдел или департамент оказывает услуги (уже оплаченные, согласно трудового договору) сотрудниками или департаментам. Так вот теперь с MCP это становится стандартом, каждый департамент делает своей mcp сервер, и каждый сотрудник может взаимодействовать через ИИ агента )
Разобрался с вашими запятыми. Если проект — стартап, то, поверьте, такие системы, наоборот, помогут разработчикам натворить меньше дел, чем если бы они делали всё сами. ИИ неплохо помогает осваивать новые направления. А если ещё попросить его сделать систему тестирования и проверки на безопасность, это уже повышает качество продуктов в стартапах или в проектах, где не хватает компетенций.
Моя же задача как DevOps/SRE иметь первичную диагностику сервиса, при возникновение инцидента. И даже запустить workaround из системы мониторинга.
Мониторинг никто не отменит, вопрос в другом, чтобы когда алерт прилетал в Grafana, в поле ресолв была уже вся информация ) и даже кнопка починить )
DevOps это методология, какими инструментами вы будите ее реализовывать - здесь свобода выбора. Есть рыночные ожидания от компетенции, какими инструментами специалист решал задачи автоматизации сборки, доставки ПО и последующей эксплуатации.
P.S. какой-то у вас не такой DevOps c парнями, любящими солнце, раньше лет 5-10 назад, чтобы внедрить автоматизацию нужно было быть в валенках и с вилами, чтобы перепрошить мозги всем этим )
Другой вопрос, а Вы не пробовали ставить Haproxy перед Oracle, чтобы он немного коннекты кешировал до Oracle?
https://www.youtube.com/user/badoodev
mcleod095 дал совет.
Просто на продакшене проверенно, правда с zabbix 2.8 — облегчает жизнь в разы, так как можно нормальные запросы по длине передавать и макросы и так далее, гораздо удобнее чем через скриптом.
Поймите суть проблемы, тестите через isql -v и из под пользователя zabbix
Механизм healthcheck поддерживается в веб-интерфейсе graylog, можно прям из морды выводить из баланса.