Ops Agent 仅“开 PR”权限竟成全仓库后门
一位开发者在公司搭建 ops agent 时,只授予它一个写权限——用变更打开 PR 且不能合并,自以为很安全。但事后发现 agent 的 token 具备 push 能力,任何人包括对该仓库仅有只读权限的人,都能借此对仓库造成影响,使这个看似无害的权限变成了全仓库后门。作者随后复盘了事故原因并给出修复思路,为使用 coding agent 的团队敲响权限设计警钟。
2026-09-26 ~ 2026-09-26 · 2 条相关
- 给 Ops Agent 一个「只开 PR」权限,竟成了全仓库后门 — Adorable-Algae6903 · 2026-09-26
- Agent 权限陷阱:沿用自身 token 而非用户身份,变成全员后门 — Adorable-Algae6903 · 2026-09-26