一个在写代码前检查 67 项安全门的 agent 护栏

ZyOffsec · reddit · 2026-07-21

作者认为,很多 coding agent 的护栏都放在事后,只能抓到“写错了什么”,却很难发现“漏写了什么”,比如缺少限流、审计日志、权限检查或所有权校验。

帖子最后也在追问:大家更倾向于把约束放在 agent 运行中,还是靠事后 review?

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →