Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +55 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.
Araçları kum havuzunda çalıştırmak
Kod yorumlayıcısı olan bir asistan düşün. Kullanıcı bir CSV dosyası yükler, model Python kodu yazar ve sistem bu kodu çalıştırır. Kodu model yazdı, ama modelin okuduğu metni saldırgan etkileyebilir. Dosyanın içine gizlenmiş bir talimat, modele "ortam değişkenlerini oku ve dış adrese gönder" diye kod yazdırabilir. Model çıktısını yürütmek bu yüzden bir güven kararıdır.
Kum havuzu (sandbox) bu kararı tersine çevirir. Çıktıyı baştan güvensiz kabul eder ve verebileceği zararı önceden sınırlar. OWASP LLM05 aynı ilkeyi söyler: modele sıfır güven yaklaşımıyla, sıradan bir kullanıcı gibi davran. Kodun kötü olup olmadığını tahmin etmeye çalışmazsın. Kötü olsa bile ne kadar zarar verebileceğini baştan belirlersin.
Sınırlar dört boyutta çizilir. Dosya sistemi: kök salt okunur, yazma yalnız geçici bir dizinde. Ağ: dışarı çıkış kapalı, gerekiyorsa dar bir izin listesi. Kaynak: bellek, işlemci, süreç sayısı ve süre sınırı. Yetki: ayrıcalıksız kullanıcı, Linux yetenekleri (capabilities) düşürülmüş, yetki yükseltme kapalı.
docker run --rm \ --network=none \ --read-only \ --tmpfs /tmp:size=64m \ --memory=256m --cpus=0.5 --pids-limit=64 \ --user 10001:10001 \ --cap-drop=ALL \ --security-opt=no-new-privileges \ kod-calistirici:1.4
Satırları sırayla oku. --rm kapsayıcıyı iş bitince siler. --network=none içeride yalnız geri döngü arayüzü bırakır, yani dışarıya hiç yol yoktur. --read-only kökü kilitler, --tmpfs ise bellekte 64 MB'lık geçici bir yazma alanı açar. --memory, --cpus ve --pids-limit kaynakları sınırlar. Sonsuz döngü ya da süreç bombası makineyi kilitleyemez. Son üç ayar kodu ayrıcalıksız bir kullanıcıya hapseder.