让 Agent 免审代码:SafeScript 用可静态验证的 JS 子集审核策略

uriwa · reddit · 2026-09-27

作者认为传统代码审查对 AI Agent 已失效:Agent 运行时会拉取第三方技能包或即时生成代码,人力根本无法审计;沙箱也只隔离操作系统,挡不住 prompt injection 或投毒包把凭证外传。

他的方案是 SafeScript:一个图灵不完备的 JavaScript 子集,无无限循环、无递归、指令集封闭,每个程序可编译为静态 DAG。运行前编译器会静态提取完整证明:访问的所有外部主机、读取的环境变量、最坏内存上界、输入到主机的完整数据流。用户只需审查并批准策略(如 GITHUBTOKEN 只能到 api.github.com),策略外访问在执行前即被拦截。

由于程序可证明终止且无 eval/文件系统/shell 等危险原语,不需要容器即可在应用进程内直接运行,零冷启动、亚毫秒级开销。开源仓库与 playground 在评论区。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →