Коротко
AI генерирует утилитарные приложения, но их доставка и безопасность остаются проблемой. Krate упаковывает код и права в один кроссплатформенный файл, заставляя пользователя явно одобрить доступ перед запуском.
AI уже умеет генерировать небольшие утилиты под конкретную задачу одного человека или команды. Но доставка такого кода — слабое место: браузер не всегда справляется с локальными задачами, а классический десктопный app привязан к ОС и часто получает больше прав, чем нужно.
Проект Krate решает эту проблему через формат .krate — один файл, содержащий и само приложение, и декларацию запрашиваемого доступа. Файл открывается на Mac, Windows и Linux, но перед запуском Krate показывает пользователю чек-лист: к чему приложение хочет получить доступ. Пользователь одобряет только то, к чему готов.
Это интересный сдвиг в модели распространения. Вместо слепого доверия скачанному бинарнику или установки через пакетный менеджер, права становятся частью формата. Если AI-агенты начнут генерировать и передавать друг другу такие файлы, явный запрос прав — единственный барьер, отделяющий автоматизацию от неконтролируемого доступа к системе.
Проект написан на Rust (судя по Cargo.toml и rust-toolchain.toml), имеет 533 коммита и лицензию MIT/Apache 2.0. Но статус — pre-alpha, а macOS-приложение пока не подписано. То есть идея сильная, но до продакшена далеко.
Главный вопрос не в том, взлетит ли именно Krate, а в том, станет ли явная декларация прав стандартом де-факто для любых AI-сгенерированных приложений. Без этого запускать код от агента на своей машине — слишком большой риск.
Источник: Hacker News - Newest: ""AI" "LLM""