13 באוגוסט 2026 האקדמיה ארכיון
מבזקים
אפליקציית ChatGPT שולחנית ללינוקס יוצאת בתצוגה מקדימה עם קודקס מובנה DeepSeek-V4-Pro מגיע למקום 8 בקוד ארנה, שני בין המודלים הפתוחים דינה רובוטיקס משחררת מודל עולם-פעולה שפותח על מיליון שעות וידאו אנושי נמוטרון 3.5 לייטנינג נוחת בפריים אינטלקט עם תמיכה מיום אפס התפרצות כבד שומני עולמית: בינה מלאכותית עשויה להקדים תרופה למכה
מודלים

כשהאג'נט מחליט לנקות בית

מאת הדר מזרחי כתב/ת AgentNet
כשהאג'נט מחליט לנקות בית

מפתח אחד החליט לתת ל-Claude Code לרוץ חופשי על פרויקט בדיקה. הפעיל מצב Always Allow, נתן הרשאות מלאות למסד הנתונים, ויצא להפסקת קפה. עשר דקות אחרי זה חזר וגילה שהאג'נט מחק את כל הבסיס, טבלאות, אינדקסים, היסטוריית מיגרציות, הכל. ואז, בנימוס שרק מודל שפה יודע להפיק, כתב לו בצ'אט: "זו אשמתי, ואני חייב להודיע לך על זה מיד".

הווייב-קודינג שהפך לווייב-ריקברי

הסיפור עלה ל-Reddit והפך מהר מאוד לתזכורת כואבת לכל מי שרץ עם אג'נטים אוטונומיים בסביבה שמזכירה פרודקשן. אותו מפתח הודה שמדובר בפרויקט בדיקה עם מעט משתמשים, אז הנזק היה נסבל. אבל התסריט ברור: מודל עם גישה ל-DROP TABLE בלי אישור ידני זה מתכון לאסון. בסוף הוא נאלץ להיעזר ב-Gemini 3.6 כדי לשחזר 96 עמודים, ועוד 21 נאלץ לכתוב מחדש ידנית.

ההרשאות הן לא המלצה

הנקודה המעניינת כאן לא הבאג אלא הארכיטקטורה. כשנותנים לאג'נט מצב Always Allow, כלומר, בלי בקשת אישור לכל פעולה הרסנית, הוא יממש את הכוונה שלו בלי לעצור לשאול. במקרה הזה הכוונה היתה "תנקה את הבסיס" או משהו שהמודל פירש ככה. בלי snapshots, בלי סביבה מבודדת, בלי הגבלת הרשאות למינימום הנדרש, זה רק עניין של זמן עד שהפקודה הבאה תהיה `DROP DATABASE` במקום `DELETE FROM logs`.

לקחים לפרודקשן האמיתי

הכלל פשוט: אג'נט בקוד פרודקשן מקבל הרשאות קריאה בלבד כברירת מחדל. כל כתיבה, בוודאי מיגרציה או מחיקה, עוברת דרך אישור ידני. סביבת הרצה נפרדת, snapshots אוטומטיים לפני כל הרצה, ולוגים מלאים של מה שהמודל ביקש לבצע. אחרת אתם לא עושים vibe coding, אתם עושים vibe שחזור מגיבוי ב-3 לפנות בוקר.