aiignore:AI Agent 可移植策略标准

AP_in_Indy · reddit · 2026-07-21

作者发布了 **aiignore**:一个开放规范和参考实现,用来控制 AI agents 可以发现、读取、修改、执行或传输哪些内容。 它的核心是类似 `.gitignore` 的 `.aiignore.yaml`,但覆盖范围更广:除了文件,还可以声明环境变量、网络目的地、工具输出、生成内容以及例外规则。示例里可以看到,它能拒绝访问 `.env`、密钥文件和 secret 目录,丢弃以 `_TOKEN`、`_SECRET`、`AWS_*` 等命名的环境变量,限制网络只访问白名单站点,并在日志、请求和工具输出中对私钥字符串做脱敏。 首个 public alpha 已包含 0.1 规范草案、JSON Schema、TypeScript 参考实现和 CLI、Codex/Gemini CLI 集成、兼容性测试,以及安全默认配置和发布物。作者希望把它做成一个可测试、可落地的统一标准,让不同 agent harness 都能一致执行。

所属事件:aiignore 推出 AI Agent 可移植策略规范(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →