
Բաց կոդով AI գործընկերը 2FA-ով է մուտք գործում՝ մոդելին գաղտնաբառեր չցուցադրելով
Ծրագրավորող Դանիել Էրհարդտը հրապարակել է Godmode Bot-ը՝ բաց կոդով AI գործընկեր, որն ունի իրական զննարկիչ, օգտվողի գաղտնաբառերն ու 2FA կոդերը, սակայն մոդելն այդ գաղտնիքները երբեք չի տեսնում։
Էրհարդտի փորձած բոլոր AI գործակալները լավ էին աշխատում մինչև մուտքի էկրանը, ապա պահանջում էին գաղտնաբառ, մեկանգամյա կոդ կամ մարդ։ Այդ պատճառով նա ստեղծել է Godmode Bot-ը՝ MIT արտոնագրով AI գործընկեր, որն ունի իրական զննարկիչ, ինչպես նաև օգտվողի մուտքերն ու 2FA կոդերը, մինչ մոդելն ինքը այդ գաղտնիքները չի տեսնում։ Նախագիծը dev.to-ում հրապարակվել է սեպտեմբերի 27-ին։
Ինչ է Godmode Bot-ը
Godmode Bot-ը Tauri 2-ով կառուցված սեղանադիր հավելված է macOS-ի, Windows-ի և Linux-ի համար, որը կարող է աշխատել նաև առանց ինտերֆեյսի սերվերի, NAS-ի կամ Raspberry Pi-ի վրա՝ վեբ վահանակով։ Ուղեղը Claude Code-ն է, իսկ browser-use-ը կառավարում է Chromium-ը։ Օգտվողը կարող է սկսել մեկ հարցումով կամ կառուցել մշտական գործակալների թիմ՝ իրենց հրահանգներով և հիշողությամբ։

Լրացնել, ոչ թե բացահայտել
Մուտքերը և TOTP գաղտնիքները պահվում են տեղական պահոցում՝ scrypt, բանալու գաղտնագրման բանալի, պատահական 256 բիթանոց տվյալների բանալի և AES-256-GCM՝ յուրաքանչյուր գաղտնիքի համար։
Երբ գործակալը հասնում է մուտքի ձևին, այն կանչում է vault_fill_login կամ vault_fill_totp գործիքը, և Godmode-ը արժեքը մուտքագրում է էջում CDP-ի միջոցով, ուստի գաղտնաբառը երբեք չի հայտնվում մոդելի կոնտեքստում։ Լրացումը կապված է կայքի հետ, ուստի ֆիշինգի համար պատրաստված նմանատիպ էջը ոչինչ չի ստանում, իսկ յուրաքանչյուր մուտք գրանցվում է աուդիտի մատյանում։
Գաղտնաբառերը կարելի է ներմուծել Chrome-ից, 1Password-ից, Bitwarden-ից, Apple Passwords-ից կամ Firefox-ից, իսկ 2FA կոդերը՝ Google Authenticator-ի արտահանման QR կոդի սքրինշոթից։
Գործակալները git պահոցներ են
Յուրաքանչյուր գործակալ ունի իր git պահոցը՝ CLAUDE.md, MEMORY.md, զրույցների սղագրություններ, մաքրված մատյաններ և workspace թղթապանակ։ Յուրաքանչյուր աշխատանք գրանցվում է, ուստի երևում է, թե ինչ է արել գործակալը։ Գործակալները կարող են աշխատել նաև cron գրաֆիկով, փոխանցել գործերը ենթագործակալներին և ներմուծել Chrome-ի սեսիան։
Սահմանափակումներ և հասանելիություն
Յուրաքանչյուր քայլ գործակալի պահոցում կատարում է claude -p --output-format stream-json հրահանգը և ինտերֆեյս փոխանցում ամեն միտք, գործիքի կանչ և սքրինշոթ։ Զննարկիչը կարելի է դիտել ուղիղ եթերում և ցանկացած պահի վերցնել կառավարումը։
Հեղինակը բացահայտ նշում է փոխզիջումը. գործակալները Claude Code-ն աշխատեցնում են թույլտվությունները շրջանցելով, ուստի թույլտվության հարցումներ չկան։ Զգայուն միջավայրերում նա խորհուրդ է տալիս վիրտուալ մեքենա կամ կոնտեյներ. սպառնալիքների մոդելը նկարագրված է SECURITY.md ֆայլում։ Սեղանադիր տարբերակները Releases բաժնում են, առանց ինտերֆեյսի տարբերակը գործարկվում է docker compose up -d հրահանգով՝ 7777 պորտում, իսկ կոդը GitHub-ում է՝ codextde/godmode-bot։
SiTech — AI-ով հզորացված վեբ մշակում
Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։