别让编码Agent全权限运行

reach_vb · x · 2026-07-16

OpenAI/Codex 相关的文件误删调查指出:在开启 full access mode、没有 sandbox 保护、且没有 auto review 时,模型更容易在执行过程中出现高风险误操作,甚至把 $HOME 当成临时目录误删。

帖子建议不要让编码 agent 直接在完全放开的环境里运行,而是组合使用 Rules / Sandbox / Approve for me / Hooks,在模型与真实数据之间加一层保护,降低误删和其他高风险操作的概率。

所属事件:编码Agent失控删库敲响全权限安全警钟(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →