不想把整个私有仓库喂给 AI?他开源了 GHOSTBOUND 边界工具

TheFreakinOG · reddit · 2026-09-13

开发者不想让外部 AI(如 ChatGPT/Claude)接触整个私有仓库,于是开源了 GHOSTBOUND:一个精确控制「什么代码允许跨出私有工作区」的工具。

工作流:私有 Git 仓库 → 指定精确 commit → 显式 allowlist 策略 → GHOSTBOUND → 独立已验证镜像 → 交给 AI agent / reviewer / planner。

安全设计要点:

作者用真实场景做了测试:让一个新的外部 Claude coding agent 只基于镜像工作副本完成任务,agent 恰好只改了预期文件、测试通过、未越界索要任何内容。v0.1 刻意范围很窄:无插件、无远程仓库访问、无 agent 写回、无自动策略生成。作者也坦承局限:Gitleaks 无法证明镜像零密钥、这不是 OS 级沙箱。仓库:github.com/TheFreakinOG/GHOSTBOUND

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →