---
title: "#安全 | 行开心的颠倒世界"
description: "浏览 行开心的颠倒世界 中标记为“安全”的 3 篇文章。"
canonical: "https://xingkaixin.me/tags/%E5%AE%89%E5%85%A8/"
language: "zh-CN"
---

Tag archive

# #安全

3 篇 · 按时间倒序

[2026-08-19

## 我不再给 agent 逐条点“允许”了：安全管的是爆炸半径，不是权限弹窗

Agent 权限弹窗点多了，人很快只剩机械确认。把任务隔离在可重建的环境里，限制文件、身份和网络，才有条件放心开启 auto-accept。

![](https://xingkaixin.me/cover/agent-blast-radius.webp)

](https://xingkaixin.me/posts/agent-blast-radius/)[2026-06-15

## AI 写完代码后，我只看这 5 个地方

Code Review AI 代码，传统清单全过，风险却藏在它替你做的默认选择里。五个该盯的落点：边界条件、错误处理、外部依赖的假设、状态一致性、权限边界——都是 AI 最容易自信做错的地方。十分钟把注意力收到这里，换半夜少接一次事故电话。

![](https://xingkaixin.me/cover/ai-code-5-checkpoints.webp)

](https://xingkaixin.me/posts/ai-code-5-checkpoints/)[2026-04-02

## 当Vibe Coding遇到百万行代码：OpenClaw教我的事

OpenClaw 从一个 WhatsApp 聊天机器人长成 25 万 Star 的开源项目，也演示了 Vibe Coding 的结构性困境：AI 优化每次 prompt 的局部正确性，不优化系统长期一致性，百万行代码后是不断爆炸的升级、512 个安全漏洞和失控的熵增——Vibe Coding 有一条看不见的红线。

![](https://xingkaixin.me/cover/vibe-coding-ai-code-backlash-openclaw.webp)

](https://xingkaixin.me/posts/vibe-coding-ai-code-backlash-openclaw/)
