Agent 跑命令前如何真正拦截风险?开发者求解执行前管控

Real_KingZeotic · reddit · 2026-09-19

一位用 Claude Code / Cursor 做客户项目的开发者发现,自己对 agent 的唯一「防护」只是系统提示词里写「别碰什么」——这不是强制执行,只是建议。他举了真实案例:上周发现 agent 生成的数据库完全没有 RLS 行级权限,测试全过、无任何工具报警,若非他亲自检查就会原样上线。

他在 Reddit 征集大家实际在用的方案:是否存在命令执行前的真正策略管控,还是所有人都仍依赖提示词规则加上线前人工审查?讨论直指当前 AI 编码工作流中安全管控普遍缺位的现状。

所属事件:开发者实测 agent 绕过命令拦截执行破坏性命令(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →