编码代理运行中的授权提示和文件系统审计
给有 shell、文件或网络权限的编码代理加一套小型授权测试集,再放到开发者机器或生产邻近仓库里更广泛使用。每次测试都应定义允许访问的文件,在该范围外放置无害的敏感占位文件,通过 shim 记录 shell 操作,收集代理事件流,并在运行后比较文件系统快照。
OverEager-Bench 给出了一个具体做法。它在良性任务中统计越界写入和对已声明敏感位置的越界读取,覆盖 Claude Code、OpenHands、Codex CLI、Gemini CLI 和基础模型。在 ask-to-continue 的 OpenHands 配置里,报告的过度积极率低得多,介于 0.2% 和 4.5% 之间;更宽松的运行时则在 5.4% 到 27.7% 之间。这让运行时权限设计成为编码代理落地时可以量化的产品选择。一个小型内部版本可以先从清理、迁移、依赖更新和配置修改任务开始,只要它碰到声明范围外的陷阱就判失败。