开发者开源 GHOSTBOUND:给 ChatGPT 提供私有工作区的可验证视图

TheFreakinOG · reddit · 2026-09-22

一位 Reddit 开发者开源了 GHOSTBOUND 项目,解决 AI 编码工作流中的隐私边界问题:他不想把整个私有工作区交给远程工具,也不想被「AI 上下文优化器」替模型决定看什么。

核心思路是:用户对 Git 工作区定义显式策略(View),GHOSTBOUND 从精确的 Git commit(而非脏工作树)读取允许的文件,生成独立的验证镜像并记录来源,可选择性发布到 Git。View 过期不会自动同步,必须显式更新——这是有意为之的安全设计。

他的实际工作流:ChatGPT/Sol 作为规划者与审查者,基于验证后的 View 产出详细 /goal;Codex/Luna 在本地拿真实源码校验假设、实现改动并跑测试。这样分配还省钱:昂贵的思考阶段消耗普通 ChatGPT 对话额度,Codex 配额只花在实现与测试上。

v0.2 增加了可复用 Views、CURRENT/STALE/INVALID/UNVERIFIABLE 状态、披露增量(哪些文件将新暴露/变更/移除)和可选的 Git 验证发布。作者已将真实工作流迁移过来,经过 dogfood、影子生产更新、独立审查、远程消费方验证与 Gitleaks 扫描后完成切换。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →