显然,我的 AI Agent 现在看起来像黑客了。😂
我告诉 Codex 或另一个 Agent 自己想要什么。然后它会打开 Shell、运行脚本、安装软件包、读取文件、启动进程、使用 Git、执行测试,有时还会调用别的工具。
对我来说,这已经是正常开发。我提出目标,它们做需要做的事。但从外部看,如果没有上下文,真的像是有人攻入了这台机器。😂
读到 The Hacker News 的一篇文章时,我立刻想到了自己的 Codex CLI、Herdr、多 Agent、worktree 和自动化环境。过去,安全系统可以问:“这是用户执行的吗?”现在答案可能是:“不是。用户告诉 AI Agent 自己想要什么,Agent 决定执行这个操作。”
这改变了很多。我并不想减少自主性,恰恰相反,我希望 Agent 能独立完成更多工作。但我们必须更好地控制访问、实施隔离、管理凭据,并理解它为什么要采取某个动作。
所以,软件开发的未来显然是:我管理着一小支进程军队,而它偶尔看起来像一场网络攻击。应该没事。😂