Codex 可以连接 GitHub,但安全不安全取决于你给了哪些仓库、哪些权限、以及任务里有没有敏感信息。普通个人项目可以从私有测试仓库开始;公司项目则应让管理员按最小权限配置,并保留审查、日志和人工合并流程。 连接前先做权限分层 只给需要处理的仓库,不要默认开放整个组织。 优先让 Codex 创建分支或提交 diff...
用 Hermes Agent 改代码,关键不是“让不让它动文件”,而是先把安全边界设清楚。开始前看 Git 状态、限定工作目录、开启必要审批,并要求它先说明改动范围。这样即使模型判断错了,改动也更容易回滚。 很多人担心 AI 代理乱删文件,真正该做的不是完全不用,而是把高风险动作拦住。Hermes Agent 适合代码