اگه از opencode یا هر harness دیگه ای استفاده میکنید، احتمال این که مدل LLM زرنگ بازی در بیاره و فایل های حساس مثل .env رو بخونه زیاده. معمولا harness هایی که از sandbox استفاده میکنند هم فقط جلوی دسترسی به فایل های بیرون پروژه رو میگیرند! خوانده شدن credential هاتون از این فایل ها = فرستادنش به providerی که از aiش استفاده میکنید.
روی مک میتونید sandbox رو جوری تنظیم کنید که دسترسی به یک سری از فایل ها توسط kernel محدود بشه. این پلاگین رو برای opencode درست کردم که این کار رو خیلی راحت براتون انجام میده:
https://github.com/ssmirr/opencode-seatbelt
@DevTwitter | <Samim/>
Post #13348
1.7K

- ❤ 16
- 👍 3
- 🍌 1