Open-source projekt Talos představil AI agenta, který odděluje jazykový model od systémového shellu deterministickou bezpečnostní vrstvou. Každé použití nástroje musí kernel samostatně povolit pro přesné argumenty, oprávnění platí jen jednou a vyprší po třiceti sekundách. Příkazy se spouštějí v sandboxu a systém je zapisuje do auditního logu ještě před vykonáním. Autoři uvádějí přes dva tisíce jednotkových testů a 179 adversariálních scénářů zaměřených na obcházení ochrany. Projekt je dostupný pod licencí MIT a podporuje práci přes terminál i několik chatovacích kanálů. Repozitář vznikl začátkem srpna, je aktivně vyvíjený a jeho první veřejná prezentace proběhla dnes.