给ai放开最高权限后,如何预防ai抽风?

说一下我的环境是 windows + 用vscode Claude插件 + claude cli ,之前看过一些有ai抽风删c盘的,一直不放心给ai开最高权限,但是一个个手动确认又很麻烦,如果想让ai最多只能操控这个文件夹,有什么佬友有比较方便快捷的方法吗,直接丢docker里面怎么样?

把危险的东西放到deny

4 个赞

我一直觉得比较好的方法是隔离环境+备份,例如 dev container(其实就是把docker当虚拟机用,我目前就是这样) 甚至虚拟机,这也是 pi 所推崇的

没有隔离条件但时候那只能拒绝危险命令之类的,不过仍然有风险

1 个赞

容器隔离,我目前是devcontainer+gVisor(算是一种内核隔离,但是可能会影响一些调试工具,不过vibe coding无所谓,实在改不了的BUG让它调试不如让它重写),如果是白嫖来的非官方API我还会隐藏一下.git里的信息(不使用真实的user.email和commit.gpgsign),容器网络走VPN,然后容器内就放开了跑,养蛊我都无所谓,能被逃逸算我倒霉

编辑:
发现是windows,那虚拟机吧,依靠简单的命令过滤意义不大

2 个赞

谢谢佬的分享,学习了,那我尝试一下用虚拟机隔离起来

容器化开发,可以试试俺这个小工具 GitHub - XyzenSun/vibespace: 通过可视化向导,根据你的开发技术栈,选择配置好Skills,MCP,Agent的AI开发工具,一键生成容器化Vibe开发环境。 · GitHub

很简单啊,让 AI 在单独的电脑上工作,不存储任何敏感信息,搞坏了直接重置电脑,任何虚拟机、沙盒都比不上物理隔离 :rofl:

1 个赞