长文批评 OpenCode 编码 Agent 破坏缓存且安全薄弱
JFPuget · x · 2026-08-04
一篇长文直指 OpenCode 的编码 Agent 设计和安全问题
被转述的文章把 OpenCode 这类开源编码 agent 视为一个“llm | bash”工具,并认为它的失败不是边角问题,而是系统性设计缺陷。
- 作者称 OpenCode 目前是 GitHub 上很热门的开源编码 agent,星标数约 161k。
- 文章分成两部分:一部分是令人烦躁的使用问题,另一部分是更严重的安全问题。
- 重点批评包括:破坏 KV cache、命令执行与权限控制过于松散、bash redirection 处理存在风险等。
- 更新说明提到,新版本里已经有一些修补:默认禁用 tool-call pruning、移除了跨会话持久化的命令前缀权限、对 bash 重定向做了路径校验。
- 但作者仍认为很多问题没有真正解决,并特别提到 GitHub 关闭安全报告的做法“非常离谱”。
「编程与Agent」频道最新
- Nous 联创称 Hermes Agent 的记忆和技能栈比底座模型更重要 — petergyang · 2026-08-04
- 新演示视频完全自动生成,作者直到成片才看到结果 — jasonkneen · 2026-08-04
- OpenHands 把 ToolShield 接入代理 SDK,攻击成功率降到 7%–10% — shi_weiyan · 2026-08-04
- 把 AI 工作拆给多个工具,比单会话更高效 — EXM7777 · 2026-08-04
- Every 演示语音配合 AI agent 修 bug 和写作 — every · 2026-08-04
- 应用 AI 的真正优势在工作流逻辑,而不是纯工程能力 — brandon_galang · 2026-08-04