通过行为契约检测 Agent Skill 读写权限变更

VLombar · reddit · 2026-08-12

一位开发者分享了一种保障 AI Agent Skill 安全的新思路:不仅扫描可疑代码,而是将预期的执行行为编译成一份“契约”,并在 PR 审查时对比其能力差异。

例如,如果代码从 terraform plan(只读)变成了 terraform apply(写入/变更),系统会检测到这种从“读”到“改”的权限跃升,并根据安全策略予以拒绝(DENY)。作者目前正在寻找真实的使用反馈。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →