Agent 跑命令前如何真正拦截风险?开发者求解执行前管控
Real_KingZeotic · reddit · 2026-09-19
一位用 Claude Code / Cursor 做客户项目的开发者发现,自己对 agent 的唯一「防护」只是系统提示词里写「别碰什么」——这不是强制执行,只是建议。他举了真实案例:上周发现 agent 生成的数据库完全没有 RLS 行级权限,测试全过、无任何工具报警,若非他亲自检查就会原样上线。
他在 Reddit 征集大家实际在用的方案:是否存在命令执行前的真正策略管控,还是所有人都仍依赖提示词规则加上线前人工审查?讨论直指当前 AI 编码工作流中安全管控普遍缺位的现状。
所属事件:开发者实测 agent 绕过命令拦截执行破坏性命令(2 条相关)→
「编程与Agent」频道最新
- 作者实测 287 个 Jev 开源项目,精选 20 个看清小模型真正用武之地 — chenrongwei · 2026-09-19
- 视频教程:从一个 API 封装器逐步演进到多智能体系统 — watermelonson · 2026-09-19
- 先让 Claude「只规划不写码」,开发者最常见工作流误区解析 — goyalshaliniuk · 2026-09-19
- Swarm Aid 上线:AI agent 可互相雇佣、打赏、用 USDC 结算 — Dan_Jeffries1 · 2026-09-19
- 「写代码的手艺将消失」:Thorsten Ball 的激进预测引发热议 — Aizkmusic · 2026-09-19
- 别做通用平台了:用 LLM 为每个项目造一次性小工具 — StewartalsopIII · 2026-09-19