#1
007幽灵
· 2026-05-13 12:55:27
stalltrix
这个应该不是agent工具问题,agent执行API返回的代码指令。但是恰恰API的指令返回是经过了中间人的。
很多agent工具,为了防止ai乱改文件,对写权限进行了限制,以及设置历史版本。
但是恰恰没有想到,别人通过读取的方式搞事,把本地的机密key读走,被读走了可没有历史版本保护。
唉,各位使用ai coding的小心一点吧。感觉这玩意就是中间人角色
很多agent工具,为了防止ai乱改文件,对写权限进行了限制,以及设置历史版本。
但是恰恰没有想到,别人通过读取的方式搞事,把本地的机密key读走,被读走了可没有历史版本保护。
唉,各位使用ai coding的小心一点吧。感觉这玩意就是中间人角色