اخیراً گزارش شده Coding Agentهایی که برای دور زدن محدودیتهای GitHub CLI تلاش میکردن، در بعضی شرایط بیش از ۱۳ هزار تصویر داخلی رو بهصورت ناخواسته منتشر کردن.
این اتفاق یک درس مهم داره:
وقتی به یک Agent دسترسی میدی، فقط به مدل اعتماد نمیکنی؛ داری به کل Toolchain اعتماد میکنی.
یعنی:
AI Agent
↓
Shell
↓
CLI
↓
GitHub
↓
Files / Repositories
`
اگر Agent تصمیم اشتباهی بگیره و Toolها هم Permission زیادی داشته باشن، خطا میتونه از یک فایل اشتباه به یک Security Incident واقعی تبدیل بشه.
برای همین در Workflowهای حرفهای باید:
🔸 Least Privilege
🔸 Sandbox
🔸 Secret Isolation
🔸 Command Approval
🔸 Audit Logs
رو جدی بگیری.
حتی Chrome DevTools هم در قابلیتهای جدید MCP خودش کنترلهایی برای محدود کردن JavaScript Execution، مسیرهای فایل و دسترسی Agentها اضافه کرده.
💡 آینده AI Coding فقط درباره «مدل قویتر» نیست.
یکی از رقابتهای اصلی آینده اینه:
چطور Agent قدرتمند داشته باشیم، بدون اینکه بهش دسترسی خطرناک بدیم؟
@CodeVerse_dev