@reach_vb: 重要提示:如果你关心你的数据和基础设施,请*不要*在yolo模式下运行你的编程助手。为了保护你的…
摘要
一则重要提示建议开发者避免在'yolo模式'下运行编程助手,以防止意外删除文件等破坏性操作,并推荐使用审批流程、安全规则和预工具钩子。
查看缓存全文
缓存时间: 2026/07/11 09:25
PSA:如果你在意自己的数据和基础设施,请不要以 YOLO 模式运行你的编码代理。
为了保护你的工作空间,我建议以下做法:
-
使用 “Approve for me”——你可以让 codex 通过一个子代理审查它将要执行的操作,确保不会造成破坏!
-
使用规则(Rules)——你可以设置一条规则,让代码永远不执行像 “rm - rf” 这样的破坏性命令。这需要写在 .rules 文件中,你也可以让 codex 帮你创建它。
-
设置 PreToolUse Hook——你也可以让 codex 帮你完成这个设置。
Matt Shumer (@mattshumer_): GPT-5.6-Sol 刚刚意外删除了我 Mac 上几乎所有文件。
这就是为什么我对 Fable 的信赖度高出 1000 倍。
相似文章
@akshay_pachaar: https://x.com/akshay_pachaar/status/2067646389291725258
像Claude Code这样的AI编码代理可能很危险,因为它们生成的代码不考虑授权和操作安全性,可能导致未经授权的写入操作,例如删除生产数据库。真正的风险不在于代码质量,而在于缺乏运行时访问控制。
@houjun_liu: 你的代码代理可能正在悄悄给代码植入漏洞!!你不想知道如何解决这个问题吗?提示:询问……
本文强调了 AI 代码代理可能给代码引入安全漏洞这一关键问题,指出仅仅要求生成安全代码是不足以防止这种情况发生的。
AI 编码代理在接触文件或运行命令之前需要本地安全边界
讨论 AI 编码代理中需要本地安全边界以防止未经授权的文件访问或命令执行。
@omarsar0: 随着我们针对长期任务中更复杂的编码代理使用(例如,动态工作流和 /goals),你会开始...
讨论了编码代理在复杂长期任务中的挑战,指出了奇怪的用户体验问题和低效的代理交互,并主张对代理框架拥有更多控制权。
如何阻止编码代理接触生产数据?
讨论防止AI编码代理意外修改生产数据库的策略,主张使用只读访问、沙盒环境和审批关口,而不是仅仅依赖提示。