在将 Coding Agent 引入企业团队或本地核心开发机时,很多开发者容易产生两种危险的幻觉:
幻觉一:以为大模型在终端里信誓旦旦地声明“我绝不会修改敏感文件”,系统就是安全的;
幻觉二:以为在进入项目时点了一下“信任该仓库(Project Trust)”,系统就自动拥有了沙箱保护。
在真实 ...
在很多开源 Demo 中,调用工具的代码往往极其简陋:
123// 极度危险的直通写法:将概率输出直接作为现实执行凭据const { name, args } = modelOutput.tool_calls[0];const result = await tools[name] ...


