一款工具可拦截越权修改的 AI 代码提交
bluetech333 · reddit · 2026-07-26
一个开发者做了名为 Ripple 的护栏工具:在 AI agent 提交代码前,先要求它声明允许修改的范围;如果实际 diff 触碰了未授权的文件或符号,就直接拦截提交。
- Demo 只需 npx @getripple/cli@latest demo,大约 90 秒、无需额外配置,就能在临时 git 仓库里跑完整流程。
- 示例里,agent 被允许给 checkout 加 SAVE20 折扣码;但当它顺手改了 processCharge(),也就是实际支付扣款逻辑时,pre-commit hook 会在进入 git 历史前阻止提交。
- 这套检测是 AST / 符号级别 的,不只是看文件名,所以即使同一个文件里改了不该改的函数,也能抓出来。
- 完整版还能把规则做成 GitHub PR 的必需状态检查;就算开发者用 --no-verify 绕过本地 hook,PR 的合并按钮也会被锁住,直到有“证明提交未越界”的 receipt。
- 作者还提到系统会生成可导出的审计轨迹,并希望讨论如何用密码学方式验证被拦截的合并请求。
「编程与Agent」频道最新
- pbakaus/impeccable 以 5 万星成 AI harness 设计语言 — pbakaus · 2026-07-26
- Box 推出 agent VM 沙箱,单价低至每秒 0.00001 美元 — petrusenko_max · 2026-07-26
- Graph Engineering 主张用显式图结构而不是只靠循环 — Aiden_Tech_Ai · 2026-07-26
- 迁移助手修复 Antigravity IDE 聊天记录丢失 — MRS73694 · 2026-07-26
- Hyperresearch 把 Claude Code 变成深度研究 agent — JeremyNguyenPhD · 2026-07-26
- 开发者用 Codex Remote 边做边录游戏进度 — Dimillian · 2026-07-26