每天听简报,了解最新科技、AI、软件资讯
有个开发者给编程 Agent 工具 OpenCode 做了个权限插件,叫 oc-auto-perms,用自然语言写权限规则,不用再预判 Agent 可能用到的每一条具体命令。它背后跑的是 TypeSafe AI 的 Jev 决策模型,会把权限策略、最近的用户请求和工具的具体输入一起拿去判断意图。作者举了个例子,规则只写一句只能访问 google 点 com,不管 Agent 是用网页抓取工具还是直接敲 curl 命令想绕过去,插件全都拦下来了,因为判断的是意图而不是命令本身。传统权限系统靠写死的命令白名单,命令换个写法就可能漏过去,这个插件想解决的正是这个问题。
进度保存在本设备 · 登录同步