English

Agent

pi-secured-setup v1.0.1 and v1.0.2: Hardening and the Supply Chain

Two releases on the same day, twenty minutes apart: v1.0.1 then v1.0.2. Both do the same job — harden pi-secured-setup itself. This is a short post to explain what changed and why it matters, because a security tool that ships its own vulnerabilities loses all credibility.

If you’re new to the project, the introductory article covers the basics: Guards, Scanners, the audit trail.

v1.0.1 — the quality pass

Three threads:

Lire la suite >

pi-secured-setup v1.0.1 et v1.0.2 : durcissement et supply chain

Deux releases le même jour, à vingt minutes d’intervalle : v1.0.1 puis v1.0.2. Les deux font le même travail — durcir pi-secured-setup lui-même. C’est un billet court pour expliquer ce qui a changé et pourquoi ça compte, parce qu’un outil de sécurité qui traîne ses propres vulnérabilités perd toute crédibilité.

Si vous découvrez le projet, l’article de présentation pose les bases : Guards, Scanners, audit trail.

v1.0.1 — amélioration qualité

Trois axes :

Lire la suite >

pi-permission-system vs pi-secured-setup : choisir comment sécuriser pi

pi en mode YOLO, c’est le filesystem sans frein, n’importe quelle commande exécutée, zéro garde-fou. Le créateur a fait ce choix sciemment. Mais quand votre projet contient des .env, des clés SSH ou un production.yaml, ce choix vous met en danger.

J’ai présenté pi-secured-setup il y a quelques jours. Guards, Scanners, audit trail, branchés dans l’agent. Depuis, j’ai regardé une autre extension : pi-permission-system, par MasuRii. Les deux sécurisent pi. Pas de la même façon.

Lire la suite >

pi-permission-system vs pi-secured-setup: choosing how to secure pi

pi in YOLO mode gives you full filesystem access, unrestricted command execution, zero guardrails. The creator made that choice deliberately. But when your project contains .env files, SSH keys, or a production.yaml, that choice puts you at risk.

I covered pi-secured-setup a few days ago. Guards, Scanners, audit trail, wired into the agent. Since then I looked at another extension: pi-permission-system by MasuRii. Both secure pi. Not the same way.

Lire la suite >