Talos – Agent AI mới với kernel kiểm soát quyền truy cập giữa mô hình và shell

Talos vừa được công bố trên Hacker News, hứa hẹn thay đổi cách các agent AI tương tác với môi trường hệ thống. Thay vì để mô hình LLM trực tiếp gọi lệnh shell, Talos đưa vào một permission kernel – lớp trung gian kiểm soát mọi hành động, đảm bảo chỉ các lệnh được khai báo trong manifest mới được thực thi.

Hệ thống chạy trong trình duyệt mô phỏng pipeline của kernel gốc, các lệnh được thực thi trong sandbox và mọi kết quả đều được ghi lại. Đặc biệt, Talos tích hợp một Claude worker được cô lập, thực hiện các tác vụ mã nguồn hạn chế và trả về kết quả dưới dạng tin nhắn thực tế, không có phần văn bản do mô hình sinh ra. Các tệp tin được tạo ra chỉ có thể đính kèm trong chat nếu đáp ứng giới hạn 20 MB và tối đa 4 tệp.

Talos hỗ trợ lên lịch tự động bằng ngôn ngữ tự nhiên (ví dụ: “mỗi sáng 08:30”) và cho phép kết nối qua Terminal, Telegram, IMAP mail, hoặc WhatsApp qua một broker SSH. Mọi công cụ đều phải khai báo 15 read, 5 write, 3 exec trong manifest; bất kỳ hành động nào không được khai báo sẽ bị từ chối ngay lập tức.

Với kiến trúc “kernel‑first, agent‑later”, Talos đặt trọng tâm vào an toàn trước khi tăng cường khả năng. Điều này giúp người dùng Việt Nam, đặc biệt là các nhà phát triển và doanh nghiệp, có thể triển khai các agent AI mạnh mẽ mà không lo lắng về rủi ro bảo mật khi tương tác với hệ thống.

Nguồn: Hacker News — Biên dịch & tổng hợp: danhbaai.com

Danh Bạ AI
Logo
Register New Account