不想把整个私有仓库喂给 AI?他开源了 GHOSTBOUND 边界工具
TheFreakinOG · reddit · 2026-09-13
开发者不想让外部 AI(如 ChatGPT/Claude)接触整个私有仓库,于是开源了 GHOSTBOUND:一个精确控制「什么代码允许跨出私有工作区」的工具。
工作流:私有 Git 仓库 → 指定精确 commit → 显式 allowlist 策略 → GHOSTBOUND → 独立已验证镜像 → 交给 AI agent / reviewer / planner。
安全设计要点:
- 导出字节来自精确的 Git commit,而非当前工作区;dirty 与未跟踪文件不会泄漏进镜像
- 拒绝符号链接和 submodule,路径做严格检查
- 物化前跑 Gitleaks 扫描
- 镜像附带确定性 provenance manifest,接收方可验证而无需访问原仓库
作者用真实场景做了测试:让一个新的外部 Claude coding agent 只基于镜像工作副本完成任务,agent 恰好只改了预期文件、测试通过、未越界索要任何内容。v0.1 刻意范围很窄:无插件、无远程仓库访问、无 agent 写回、无自动策略生成。作者也坦承局限:Gitleaks 无法证明镜像零密钥、这不是 OS 级沙箱。仓库:github.com/TheFreakinOG/GHOSTBOUND
「编程与Agent」频道最新
- px0:单二进制只读 IDE,冷启动不足 1ms 专为 AI agent 验证而生 — arpit_bhayani · 2026-09-13
- 开发者弃用 Claude,改用浏览器版 Strawberry 工作流提效 — damienghader · 2026-09-13
- 「混沌之上加 AI 只会放大混沌」:笔记系统先行的最佳实践 — dSebastien · 2026-09-13
- 2 万条笔记的 Obsidian 库里养一个 AI 助手:先有系统才有 AI — dSebastien · 2026-09-13
- Claude Skills 实测:会议记录一键变 Word 行动清单 — eyishazyer · 2026-09-13
- AllSpark 开源 Iris-mini/pro:同级最强开放权重搜索智能体 — The Decoder · 2026-09-13