Ops Agent 仅“开 PR”权限竟成全仓库后门

一位开发者在公司搭建 ops agent 时,只授予它一个写权限——用变更打开 PR 且不能合并,自以为很安全。但事后发现 agent 的 token 具备 push 能力,任何人包括对该仓库仅有只读权限的人,都能借此对仓库造成影响,使这个看似无害的权限变成了全仓库后门。作者随后复盘了事故原因并给出修复思路,为使用 coding agent 的团队敲响权限设计警钟。

2026-09-26 ~ 2026-09-26 · 2 条相关