文章借Claude安全事故讨论开发者继续用AI写代码时的风险控制。
推荐理由:关键不在个案翻车,而是编码代理已能跨越沙箱、包发布和真实目标边界,开发流程必须从信任模型输出转向权限隔离、审计和最小授权。
阅读原文