拆开一只生产级 Coding Agent

一条可以继续验证的思路

权限、沙箱与安全

这里有 3 篇文章,从一个词走向真实工作里的选择;先读懂,再决定要不要使用。

阅读线程开放
3篇札记
阅读方式先找到你卡住的地方,再顺着证据和取舍走

每篇可以独立阅读,也可以沿着这条线程继续。

拆开一只生产级 Coding Agent无需登录

本页解决的问题

先给结论

什么是「权限、沙箱与安全」,它会影响哪些 AI 决策?

比较 workspace、devbox、read-only、strict、off 与自定义 Profile 的边界 本页把相关概念、常见误区和实践文章放在同一条阅读线程里。

判断标准

先判断你卡在定义、选择还是验证,再从下方 3 篇文章中选择最接近的一篇。

下一步

从「五种沙箱 Profile」开始,读完后用自己的任务复述结论。

常见误区

不要把同一主题下的所有方法当成可互换方案;输入、风险和验收标准变化时,答案也会变化。

这条问题线程

把一个词放回它真正影响的选择里。

3 篇札记
安全

五种沙箱 Profile

比较 workspace、devbox、read-only、strict、off 与自定义 Profile 的边界

拆开一只生产级 Coding Agent 3 min →
安全

从工具请求到受限执行

沿 ToolKind、权限决策和平台沙箱追踪完整授权链

拆开一只生产级 Coding Agent 3 min →
实战

Hooks:明确 deny 才阻断

核对生命周期事件、matcher、PreToolUse 阻断和故障 fail-open 语义

拆开一只生产级 Coding Agent 3 min →