爆料:一款"神经符号 AI"工具被指扫描 git 提交且不过滤 .env 文件
teortaxesTex · x · 2026-09-19
用户 @cheatyyyy 公开质问 CommandCodeAI:为什么向用户宣传所谓 "meta neurosymbolic AI",却在扫描用户项目约 200 条 git 提交时不做过滤,连 .env 等敏感环境变量文件也一并读取,并贴出了相关证据截图。
转发者 teortaxesTex 以 "BAD STUFF" 表达担忧。若属实,这类 AI 编程工具在读取代码库时未过滤敏感文件,可能导致 API 密钥等机密信息被上传,值得使用类似工具的开发者警惕并检查自身权限设置。
「编程与Agent」频道最新
- 重度用户一天烧 10 亿 tokens,因撞 Claude Code 周限额考虑转投 GLM — julianharris · 2026-09-19
- 两种 MCP 编排模式实测:LLM 调工具 vs LLM 当工具 — blaizedsouza · 2026-09-19
- Jev 一句话控制 Ableton,比 LLM 快约 40 倍 — jordiponsdotme · 2026-09-19
- 用 Codex 几分钟在 vLLM 搭出非优化版复现,跑上 DGX Spark — remilouf · 2026-09-19
- 开发者造「MCP 版 Vercel」:一句 prompt 一条命令即可部署 MCP server — Corridl · 2026-09-19
- Querit 推出编码专用搜索,为 Agent 与 IDE 提供代码感知检索 — SucceededMind · 2026-09-19