标签
作者对授予编程代理 shell 访问权限表示担忧,指出它们可以读取 .env、凭据等敏感文件,并希望在让代理接触真实仓库之前,向社区请教实用的机密处理模式。
一个开源代理被赋予 shell 访问权限和重写自身技能的能力,但引入了一个治理内核以防止灾难性行为。