最近看了这么多AI删数据的帖子,我非常担忧

无论是 codex 还是 cc 我都用的 bypassPermissions
今天配置了下 cc,好像没法实现白名单的命令机制?比如我想大部分命名不用每次点 yes,cc 配置 acceptEdits,但是貌似并不能这样实现,allow rule 填的 *,是不支持吗。。结果还是命令要挨个yes,有大佬知道有什么两全其美的方案吗,兼顾数据安全和命令不用每种都挨个 yes。。。

1 Like

我基本上是用插件的,有个always允许选项,后面就不用再手动批准了,除非遇到另外一种命令

兼顾安全+方便的话,就是沙箱

装个虚拟系统跑?只放一个共享文件夹作为交互区,虚拟系统里任 IDE 随便折腾。

1 Like

一种解决方案,exec后检查hook
当然,请使用btrfs时光机

也不方便,我调试 flutter+adb,沙箱总是 flutter analyze 卡住。。。

1 Like

我也觉得这个方案好,但是需要频繁提交代码才会有作用,不然代码还是有可能会被删

1 Like

只能丢docker了 把你本地项目目录挂进去 多commit

这种会不会太慢了,本来 flutter debug 启动够慢了,虚拟机,这开发没法进行了

走个虚拟机吧,配置拉高一点,flutter还是蛮吃内存

:bili_040: 那就只能多留意下了,正常授权正常使用是没问题的。

我在想给codex单独一个用户账户,然后限制用户账户权限会不会好一点

这个方法好,写了个 hook,让他删除前都审查且必须手动确认,很好

版本管理也能防一部分

可以走关键词过滤什么的……

我全部的AI Agent(Kilo Code除外,这个我放心)只在虚拟机中运行。

我:btrfs无所畏惧

1 Like