Form3 将生产修复 agent 拆层,把 GitHub 和 CI 权限留给确定性代码
AI Engineer · youtube · 2026-07-21
这场 Form3 的演讲核心是:一旦 AI agent 能接触仓库、CI、凭证和 Docker socket,它就已经是供应链参与者。
- 他们在一个 PatchPilot PR 里看到一次依赖升级改动了大约 7 万行代码,真正的问题不只是 agent 改了什么,而是它能碰到什么。
- 团队把系统拆成两层:一个确定性的 Go 层保留 GitHub 写入和触发 CI 的高危权限,agent 层只负责修改磁盘上的文件。
- 为了降低 prompt injection 和容器逃逸的风险,他们把执行环境放进了 Firecracker microVM,并为不同层设置独立的网络策略。
- 这场分享强调:agent 安全首先是架构设计问题,而不是单纯的提示词问题。
「编程与Agent」频道最新
- 模型之外才是关键:一文拆解 RAG 到多智能体的六大 AI 架构 — goyalshaliniuk · 2026-09-11
- 零基础开发者自建分层记忆架构,仅 20k token 记住一年对话 — matteoianni · 2026-09-11
- Warp 六个非工程团队全用 Linear 和 Claude Code 工程化运作 — mon__lim · 2026-09-11
- 九年后端老兵:AI 代码不比人写的差,变糟的只是速率 — Sweaty-Landscape-561 · 2026-09-11
- 实测质疑 RTK 省 token 说法:成本基准显示并不成立 — michalwarda · 2026-09-11
- 从聊天到 Agent,推理延迟正在成为生产级瓶颈 — Euphoric_Sea632 · 2026-09-11