可喜可乐 (@HiK) 在 AI Agent + 公益站 API,还会有安全的执行边界吗 中发帖
上上周我发现我使用的公益站 Opus-4.6 模型特别降智,跟网页端使用完全不像是一个模型,我用提示词反问,它回答我它是 Kiro 反代。
我翻了 L 站很多关于公益站的帖子,发觉反代事小,投毒才是大问题。
大家可以搜索一下站内相关内容,关键词“公益站投毒”:
[image]
今天刷到网上的一篇帖子又回头看了一遍相关的站内贴
现在我忽然反应过来,为什么我安装 Codex,Opencode 官网都推荐用 WSL2 环境。原来是出于保护的目的,希望在使用 AI AGENT 的时候使用沙箱化。
沙箱化使用 AGENT 能很大程度避免 API 投毒对宿主机的伤害。
我平时使用 Codex 和 Opencode,现在开发多用 Plan 模式,当调用 BUILD 模式执行命令时,我会提示把生成所有的隐藏和非隐藏的文件都显示,尤其是脚本文件,必须不要隐瞒。
参考资料(大家可以了解一...