佬们对AI 完全开放权限的看法

weishan 2026-06-09 22:47 1

最近用各种AI IDE 进行开发 本来我也是从我坚决要自己review 到现在完全放开让AI 执行和审批

但是这样又不安全 最近出现的各种删库 删系统爆出来了 各种问题 ^-^

佬友们有没有什么方法能够平衡这个点吗?

比如 rm -rf 命令 本身没问题 但是要是在项目外执行可就坏菜了 但是又不能在项目内删除一个就要审批一次吧 大家都是怎么做到呢 真心求教

最新回复 (11)
  • Shilin Zhou 06-09 22:48
    1

    我一直是 yolo by default 哈哈,重要数据做好备份就行了,它把我盘格了就重装,主打一个简政放权()

  • nishidoubi 06-09 22:49
    2

    claude code的auto mode吧,最近用的比较多,能省下大量回车的时间。

  • 星空的光 06-09 22:49
    3

    docker里面yolo,完成任务自动push,你在担心什么,担心他自己越狱破坏你的电脑或者服务器吗

  • 方生无归 06-09 22:50
    4

    有没有什么方法能够平衡这个点吗?



    整个沙箱或用 Git,数据库及时备份,切忌拿AI整理文件夹。出事的基本都是人的问题。

  • 离离原上普 06-09 22:52
    5

    一般来说都不会出现你担心的问题,做好备份就行

  • NepElder 06-09 22:52
    6

    弄个钩子拦危险命令+系统提示词列需要确认命令,从未被删过盘

  • revolees 06-09 22:52
    7

    杀毒软件再就业,看拦截水平,又可以赚一波了

  • Enze 06-09 22:55
    8

    1. 通过隔离尽量保证安全,在host跑agent还yolo的都是勇士。

    2. AGENTS.md里要求在什么时候自动commit和push(我是push到本地的agent隔离环境之外的git服务,而不是github)。至于删库就没必要担心了,有git服务兜底,最多只丢一次对话的内容,因为隔离让它无法直接删除git服务的文件,force push也没办法真正删除git服务的内容。我觉得能让AI放开了编的代码就算丢失一部分也不是很严重,定期备份即可,大不了重写。

  • fablia 06-09 23:10
    9

    开发容器内跑yolo

    本地跑自动审查

  • 海獭 06-09 23:16
    10

    用ai不疑,疑ai不用,敢于放权,敢于信任

  • leko 06-09 23:17
    11

    沙箱吧,沙箱和自动批准并不互斥

    要求所有操作可逆也是一个方法,大多时候 AI 在事后能发现自己的错误

* 帖子来源Linux.do
返回