aiignore 提出 Agent 策略标准

AP_in_Indy · reddit · 2026-07-21

aiignore 发布了公开 alpha 版本,目标是做一套可移植的规范,用来控制 AI agent 能发现、读取、修改、执行或传输什么内容。

它有点像 .gitignore,也用 .aiignore.yaml 在项目里统一描述边界;但它比文件忽略更进一步,还能管理环境变量、网络访问目标、工具输出、生成内容以及显式例外。示例策略会拒绝访问机密文件、丢弃类似凭据的环境变量、把网络请求限制在允许的文档域名内,并在输出/请求/日志里对私钥材料做脱敏。

这次发布包含 0.1 草案规范、JSON Schema、TypeScript CLI 和参考实现、Codex 与 Gemini CLI 集成、以及可移植的 conformance tests。作者希望把 agent 安全策略变成可测试、可执行、可跨 harness 复用的标准。

所属事件:aiignore 推出 AI Agent 可移植策略规范(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →