Drive 与文件存储

AI 代理备份:保留一份代理无法删除的副本

作者:Alexey Bulygin
墙上的单向投递口,文件进入后,近侧没有可以打开的把手

编程代理如今可以访问真实机器的 shell。它们执行迁移、清理目录、重置分支,并删除看似杂乱的文件,多数时候这正是您的要求。但新的失败方式让 AI 代理备份成为独立类别:代理能访问的副本,也可能在执行指示时被它销毁。

这不是为销售存储而虚构的风险。让代理处理实时工作副本的人,往往见过它误删内容。本文介绍真正稳固的 AI 代理备份模式,并明确说明它不能防范什么。

为什么现有备份不是 AI 代理备份

传统威胁模型假设硬件故障、人为错误或勒索软件。代理横跨这三类,因为它们使用您的凭据,以机器速度执行,并且理由看似合理。

以您的用户身份运行的程序可以看到已挂载网络驱动器,也能看到同步文件夹、映射驱动器,以及密钥放在代理可读环境文件中的对象存储。如果代理认定目录是旧构建输出、仓库需要重置或磁盘需要释放,所有可见内容都可能进入操作范围。同步再把删除传播到您依赖的副本,这正是同步的设计用途。

因此,AI 代理备份的区别不是云端或本地,而是副本和凭据能否从代理运行环境访问。

AI 代理备份模式:只推送,不同步

这一部分经常被做错,值得单独说明。

同步本质上是双向的。本地删除会传到远端,这适合工作文件,却会毁掉归档。许多所谓备份其实是同步:可以防磁盘损坏,不能防删除。国家级勒索软件韧性指南多年来一直强调这一点。CISA 的建议是让副本与受保护系统隔离,而有 shell 权限的代理只是快速违反这项条件的新方式。

有效的 AI 代理备份上传新材料,从不镜像删除。带时间戳或日期的目标让每次运行都添加而不是替换。按常见数据量计算,数据库转储的三十份每日副本通常比解释无法恢复所花的一小时更便宜。

凭据隔离是关键

机制并不复杂,而这对备份是优点。需要一条仅推送路径,工作环境从不持有其凭据。

按照所述功能,Drive 支持绑定设备的应用密码,可在控制面板中创建并逐个撤销。有效模式是专用备份凭据只存在于执行推送的机器或计划任务中,绝不放入项目目录、共享环境文件或代理可访问的地方。代理可以自由处理工作副本,却无法向目标进行身份验证。

若推送任务与代理在同一机器上运行,应把凭据放在项目树外并限制文件权限。若在独立常开设备或计划 runner 上运行,因不共享文件系统而隔离更清晰。备份得以保留,不只是权限禁止删除,而是代理没有目标凭据。系统级或特权访问仍需单独纳入威胁模型。

AI 代理备份能防范什么,不能防范什么

准确比听起来安心更重要。

它可以防范代理删除或覆盖工作环境文件、脚本清空目录、仓库意外重置,以及 rm 路径错误等普通人为失误。它也能防止同步忠实传播非预期删除。

它不能防范掌握控制面板登录和第二因素的人,因为对方可以撤销应用密码并清空回收站。它无法阻止您主动删除归档,也不能取代源代码版本控制,后者解决不同问题且更合适。

AI 代理备份只是一层保护,不是完整安全计划。声称更多就是过度承诺。

值得推送的简短清单

清单比预期短,因为工作目录的大部分内容可重建。

  • 数据库转储。真正无法重新生成的数据。每晚创建、注明日期,并按套餐和政策允许的期限保留。
  • 环境和配置文件。体积小、很少备份、重建痛苦,也最容易被试图提供帮助的清理操作删除。秘密应加密并限制访问。
  • 用户上传内容。不在版本控制中,无法重建,通常到消失后才被注意。
  • 您重视的生成产物。由后来已经变化的流程产生的报告和导出。

源代码通常不属于这里,因为正确配置的远程 Git 仓库已经是独立副本。加入它没有坏处,但不是这一层的目的。

夜间任务的结构

实现很短,这正是重点。维护内容越少,持续工作的机会越高。

计划任务每晚运行一次。它把数据库转储到临时文件,以日期命名,上传到驱动器中的日期路径,再删除本地临时副本。配置文件和上传内容同样处理。任务持有自己的凭据,不从项目目录读取,而且目标操作逻辑完全没有删除能力。

两个细节区分有效备份与静默失效的备份。第一,目标路径必须包含日期,使每次运行创建而非替换。每晚上传相同文件名只会留下恰好一份昨晚的备份,无法防范周四才发现的旧问题。第二,任务失败必须明显报告。连续六周静默失败的备份比没有更危险,因为您误以为它存在。

测试恢复

从未恢复过的备份只是一个假设,而多数配置在这里最薄弱。

每季度取一份备份,在可丢弃的隔离环境中实际恢复。检查三件事:文件完整下载、内容完整而不是被中途失败的任务截断,以及您仍掌握并记录了流程。第三点尤其重要,因为真正需要恢复时不适合临时研究。

恢复还会验证 AI 代理备份特有的一点:所需访问路径仍工作,凭据没有在任务未更新时被撤销或轮换。仅推送凭据可能单向静默失败,因此上传端可以损坏而其他方面看似正常。

保留多久

保留期限主要是存储与政策问题,而不只是技术问题,答案通常比最初选择的更长。

需要防范的问题并不总是立即发现。代理删除目录会在几小时内显现,轻微损坏数据或删除每月才使用的内容可能几周后才发现。三十份每日副本提供一个月历史,覆盖多数情况。对普通转储而言容量通常很小,大型数据库则应单独计算。

常见做法是保留一个月的所有每日副本,再保留一年的每月一份,以限制增长并保存更早历史。应由权限受限的独立任务按经验证政策清理。一旦上传器也能删除,就重新引入了整个方案想避免的风险。

存放位置

Drive 与邮件属于同一账户,可减少服务和账单数量。按照所述套餐,附加服务从 250 GB 起,价格为每月 3.20 美元,滑块最高到 100 TB。对 AI 代理备份而言,除了标价,声明不收取流出费用也很重要,但大规模恢复前仍应确认当前套餐条件。

存储可在账户间共享,也可按邮箱划分,使备份目标与其他空间使用分开。通过 WebDAV 或 API 上传,挂载细节见 WebDAV 指南。文件夹也可在检查权限后与另一个账户共享,让同事无需您的凭据即可恢复,详见共享链接的工作方式

这些都不复杂:日期文件夹、工作环境没有的凭据,以及只添加的任务。代理让一条旧建议重新变得关键:真正能救您的副本,是工作环境中任何内容都无法向其认证的副本。

分享这篇文章

我们使用运行和保护 TrekMail 所必需的技术。确认后还会允许《Cookie 政策》中所述的有限分析和广告衡量。

登录 TrekMail

访问您的控制面板、邮箱和 DNS。

12 个字符 两次密码一致

重置邮件已发送

如果该邮箱对应已有账户,我们已发送密码重置说明。

继续即表示您同意 TrekMail 的 服务条款隐私政策.