开源 ESLint 插件 AI Guard:18 条规则拦截 AI 生成代码的常见坏模式
Yashhh_21 · reddit · 2026-09-11
开发者发布 MIT 开源项目 AI Guard——针对 AI 辅助开发(Claude Code、Cursor、Copilot)中反复出现的代码坏模式,提供 18 条确定性 ESLint 规则,覆盖安全、可靠性、async 等类别。
针对的典型问题:未 await 的 floating promise、吞错的空 catch、内联硬编码密钥、字符串拼接 SQL、循环内 await(应使用 Promise.all)、forEach 里的异步回调等——这些代码能编译能过测试,却会在运行时爆雷。
交付形态:
- CLI(npx ai-guard run)
- GitHub Action,输出 SARIF 接入 Code Scanning 与 PR 行内标注
- init-context 命令可生成 CLAUDE.md、.cursorrules、copilot-instructions.md,让 agent 写码前就学到规则
设计理念:这些是固定的 AST 模式而非判断题,用毫秒级、零漂移、零 API 成本的确定性检查优于 LLM 评审;难点在于精度,误报会让开发者直接关掉规则,故 recommended 预设刻意保守。项目明确不检测代码是否由 AI 写——只抓坏模式本身。
「编程与Agent」频道最新
- OpenAI 平台疑似上线托管 Agents 功能:环境、模板、会话已可创建 — testingcatalog · 2026-09-11
- 微软 Foundry 更新:Model Router 换入 GPT-5.6 与 Claude Opus 4.8 — WirelessLife · 2026-09-11
- Cua 平台号称可大规模跑计算机使用 agent,最强模型仅过 6/25 任务 — lucasmeijer · 2026-09-11
- Ouroboros 给 LLM 加程序执行轨迹,小模型调试正确率最高提升 34 个点 — The_Homeless_God · 2026-09-11
- 编码 agent 不想写代码了:接大任务直接自己动手不产出代码 — doooyle · 2026-09-11
- Atto 推出加密货币 MCP:给 AI 助手配钱包,限额由用户审批 — Rotilho · 2026-09-11