AI i automatizacija6 min čitanja · Ažurirano 8. rujna 2026.

Kako osigurati lokalnog AI agenta: token, loopback, korijenski direktorij, popis dopuštenih

"Radi lokalno" nije sigurnosni model. Četiri kontrole određuju što agent na vašem računalu stvarno može dosegnuti — i sve četiri imaju razumne zadane vrijednosti koje ipak treba provjeriti.

Kako osigurati lokalnog AI agenta: token, loopback, korijenski direktorij, popis dopuštenih

Lokalni agent je softver na vašem računalu koji može čitati datoteke i, ako mu dopustite, slati mrežne zahtjeve. Lokalno pokretanje uklanja jednu vrstu rizika — dokumenti nisu na tuđem serveru — i dodaje drugu: nalazi se na istom računalu kao i sve ostalo što imate.

Četiri kontrole određuju što može dosegnuti. OpenClerq od verzije 0.4 sve četiri postavlja razumno, ali zadane postavke koriste samo ako znate koje su.

1. Gateway je autenticiran

Svaki endpoint osim /health traži bearer token, generiran pri prvom pokretanju u ~/.clerq/gateway-token i uspoređen u konstantnom vremenu. Razvojne iznimke nema — to je i bila poanta izdanja 0.4, i namjerno je prekid kompatibilnosti sa starijim verzijama.

provjera da je gateway zatvoren
# bez tokena: odbijeno$ curl -s -o /dev/null -w "%{http_code}\n" http://127.0.0.1:18790/skills401# vezan samo na loopback — nedostupan s mreže$ lsof -nP -iTCP:18790 -sTCP:LISTENnode    41822  you   22u  IPv4  TCP 127.0.0.1:18790 (LISTEN)# token je vjerodajnica — provjerite da ga nitko drugi ne može čitati$ ls -l ~/.clerq/gateway-token-rw-------  1 you  staff  64  8 Sep 09:12 gateway-token

2. Sluša na loopbacku

Slušatelj se veže na 127.0.0.1 osim ako to namjerno ne promijenite. To znači da ga ništa na vašoj mreži ne može dosegnuti — ni kolega, ni kompromitirani pametni uređaj, ni netko na wifiju u kafiću. Ako ga ikad vežete na `0.0.0.0` da mu pristupite s drugog računala, upravo ste objavili API za pokretanje alata. Umjesto toga koristite tunel.

3. Čitanje datoteka ograničeno je na korijen

Alat fs.read svaku putanju razrješava prema korijenu provučenom kroz realpath i odbija sve što iz njega izlazi — prolazak kroz .., apsolutne i UNC putanje, NUL bajtove, simboličke veze koje vode van, sve što nije obična datoteka i sve iznad gornje granice čitanja. Odbija i susjedni direktorij koji dijeli samo početak imena, a ta provjera prije 0.4 nije postojala.

capabilities.json
{ "fsRoot": "/Users/you/clerq-workspace", "fsMaxReadBytes": 1048576, "symlinkPolicy": "refuse-outside-root", "httpAllowlist": []}
  • jedan korijen, ne vaš home
  • prazan popis = nema izlaznog HTTP-a

4. Izlazni HTTP je zadano isključen

Alat http.request je onemogućen dok httpAllowlist ne navede konkretne domene. Kad se uključi, privatne, link-local i cloud-metadata adrese blokiraju se na svakom skoku preusmjeravanja, ne samo na prvom — a to je ono što sprječava da se lancem preusmjeravanja dođe do internog servisa ili metapodataka instance.

  1. Provjerite da /skills bez tokena vraća 401.
  2. Provjerite da slušatelj pokazuje 127.0.0.1, a ne * ili 0.0.0.0.
  3. Usmjerite fsRoot na namjenski radni direktorij i provjerite dozvole nad njim.
  4. Ostavite httpAllowlist prazan dok nešto stvarno ne zatreba, pa dodajte jednu domenu.
  5. Stavite direktorij vještina pod verzioniranje i pregledavajte izmjene.

Ključno za ponijeti

  • Svaki endpoint osim /health traži bearer token, uspoređen u konstantnom vremenu, bez razvojne iznimke.
  • Gateway sluša na loopbacku. Vezanje na 0.0.0.0 objavljuje API za pokretanje alata cijeloj mreži.
  • Čitanje datoteka ograničeno je na jedan korijen uz provjere simboličkih veza; usmjerite ga na namjensku mapu.
  • Izlazni HTTP je isključen dok ne dopustite domenu, a preusmjeravanja se provjeravaju na svakom skoku.
  • Izolirano izvršavanje i odobrenja su 0.5, ne 0.4 — do tada datoteke vještina tretirajte kao kod.

Česta pitanja

Mogu li gateway pokrenuti na serveru za tim?

Možete, ali ne tako da ga vežete na javno sučelje. Stavite ga iza autenticiranog reverse proxyja ili privatnog tunela i budite svjesni da sada imate zajednički servis za pokretanje alata sa svim operativnim obvezama koje to nosi.

Što ako token procuri?

Obrišite datoteku tokena i ponovno pokrenite gateway; pri idućem pokretanju generira se novi. Zatim utvrdite kako je procurio — povijest terminala i screenshotovi su dva uobičajena puta.

Čini li lokalni model sustav sigurnijim?

Uklanja izlaznu granu, a to je najveća preostala izloženost ako ste podesili model u oblaku. Ne mijenja što alati mogu dotaknuti na disku — to su fsRoot i popis dopuštenih, i oni ne ovise o tome koji model koristite.

Želite ovakvo nešto za svoj proces?

OpenClerq je open source i možete ga pokrenuti sami. Ako ne želite sami raditi modul, opišite nam kako posao stvarno izgleda pa ćemo ga procijeniti — ili vam pošteno reći da gotov alat to radi bolje.

Opišite proces

Dvije rečenice su dovoljne za konkretan odgovor.

  • Fiksna ponuda — bez obveze
  • Odgovor u 1 radnom danu

Slanjem prihvaćate da vas kontaktiramo vezano uz ovaj upit.

Radije prvo razgovor? Javite se izravno:WhatsApp+44 7400 733 299Kontakt
privatni AI deployment

O autoru

Paxa Media

Piše tim Paxa Media — isti developeri, marketingaši i stratezi koji ove sustave grade za klijente. Tehnološka smo tvrtka sa sjedištem u Rijeci, a objavljujemo stvarne brojke koje i sami nudimo, umjesto odgovora "ovisi".

Zašto možete vjerovati ovome

  • Gradimo i održavamo sustave o kojima pišemo — web stranice, web i mobilne aplikacije, automatizaciju i integracije
  • Isporučuje vlastiti tim iz Rijeke; bez podugovaranja i preprodaje
  • Rasponi cijena koje objavljujemo su rasponi koje stvarno nudimo

Nastavi čitati

Svi tutorijali
AI i automatizacija

Pokretanje lokalnog AI agenta na vlastitom računalu: OpenClerq u petnaestak minuta

Lokalni administrativni agent koji vaše datoteke ne šalje nikamo. Instalacija, pokretanje gatewaya, prvi poziv i objašnjenje što se zapravo događa.

AI i automatizacija

Privatni (self-hosted) AI: kada su podaci prevrijedni za oblak

Za većinu tvrtki cloud AI je u redu. Ali kad su podaci regulirani, tajni ili jednostavno ne smiju izaći iz vaših zidova, privatni AI je odgovor. Evo kako prepoznati.

AI i automatizacija

Automatizacija zaprimanja računa bez slanja ičega u oblak

Obrada računa je udžbenički primjer za lokalnog agenta: ponavlja se, puna je pravila, ovisi o točnoj računici i sadrži podatke koje ne biste dali trećoj strani.