独立研究者复现 Grok Build CLI 0.2.93 的代码库上传行为,本文拆解已证实的传输范围、尚未证实的用途,以及开发团队应立即采取的隔离措施。
Codex 可以连接 GitHub,但安全不安全取决于你给了哪些仓库、哪些权限、以及任务里有没有敏感信息。普通个人项目可以从私有测试仓库开始;公司项目则应让管理员按最小权限配置,并保留审查、日志和人工合并流程。 连接前先做权限分层 只给需要处理的仓库,不要默认开放整个组织。 优先让 Codex 创建分支或提交 diff...
让 Codex 动手改代码前,至少准备四类信息:目标、范围、验收方式、禁区。你不必写长文档,但要让它知道“解决什么问题、只能动哪里、怎么证明改好了、哪些事情不能做”。准备越清楚,Codex 越不容易改偏。 先把目标写成可检查结果 不要只说“优化后台体验”,可以改成“后台文章编辑页保存失败时,用站内美观弹窗提示错误,并保...
用 Hermes Agent 改代码,关键不是“让不让它动文件”,而是先把安全边界设清楚。开始前看 Git 状态、限定工作目录、开启必要审批,并要求它先说明改动范围。这样即使模型判断错了,改动也更容易回滚。 很多人担心 AI 代理乱删文件,真正该做的不是完全不用,而是把高风险动作拦住。Hermes Agent 适合代码