让 Agent 免审代码:SafeScript 用可静态验证的 JS 子集审核策略
uriwa · reddit · 2026-09-27
作者认为传统代码审查对 AI Agent 已失效:Agent 运行时会拉取第三方技能包或即时生成代码,人力根本无法审计;沙箱也只隔离操作系统,挡不住 prompt injection 或投毒包把凭证外传。
他的方案是 SafeScript:一个图灵不完备的 JavaScript 子集,无无限循环、无递归、指令集封闭,每个程序可编译为静态 DAG。运行前编译器会静态提取完整证明:访问的所有外部主机、读取的环境变量、最坏内存上界、输入到主机的完整数据流。用户只需审查并批准策略(如 GITHUBTOKEN 只能到 api.github.com),策略外访问在执行前即被拦截。
由于程序可证明终止且无 eval/文件系统/shell 等危险原语,不需要容器即可在应用进程内直接运行,零冷启动、亚毫秒级开销。开源仓库与 playground 在评论区。
「编程与Agent」频道最新
- 借力 FlashInfer 与 System R,agent 辅助快速打造专用推理引擎 — charles_irl · 2026-09-27
- 用 Opus 5.5 批量生成动效模板,作者顺手分享 Midjourney 提示词 — techhalla · 2026-09-27
- Besa 为 MCP 工具调用加精确动作门控,签名能力绑定到具体操作 — MostHat2980 · 2026-09-27
- 开发者自嘲变「Yes 开发机」,求关掉 VS Code Claude 插件确认弹窗 — ThePeterMick · 2026-09-27
- Opus 5.5 编年史诗级 prompt:代码逐帧渲染《中华文明史》 — dotey · 2026-09-27
- Meta Muse 为每个用户配独立 VM,被评最谨慎消费级 Agent 沙箱 — AccBalanced · 2026-09-27