跳到正文

Tag archive

#安全

3 篇 · 按时间倒序

2026-08-19

我不再给 agent 逐条点“允许”了:安全管的是爆炸半径,不是权限弹窗

Agent 权限弹窗点多了,人很快只剩机械确认。把任务隔离在可重建的环境里,限制文件、身份和网络,才有条件放心开启 auto-accept。
2026-06-15

AI 写完代码后,我只看这 5 个地方

Code Review AI 代码,传统清单全过,风险却藏在它替你做的默认选择里。五个该盯的落点:边界条件、错误处理、外部依赖的假设、状态一致性、权限边界——都是 AI 最容易自信做错的地方。十分钟把注意力收到这里,换半夜少接一次事故电话。
2026-04-02

当Vibe Coding遇到百万行代码:OpenClaw教我的事

OpenClaw 从一个 WhatsApp 聊天机器人长成 25 万 Star 的开源项目,也演示了 Vibe Coding 的结构性困境:AI 优化每次 prompt 的局部正确性,不优化系统长期一致性,百万行代码后是不断爆炸的升级、512 个安全漏洞和失控的熵增——Vibe Coding 有一条看不见的红线。