用于过期读取和越界文件访问的代理工作区门禁
使用 Claude Code、Codex CLI、OpenHands、Gemini CLI 或内部代理的团队,可以在代理和代码库之间加一个轻量的工作区门禁。这个门禁记录代理读过哪些文件,为这些文件标版本,并在代理基于过期文件状态写入时拒绝该写入。对于破坏性路径或敏感路径,它还要求明确的 ask-to-continue 步骤,并记录授权原因。
STORM 给出了状态管理模式:每个文件有一个版本计数器,每个代理带有一个读取快照,只有拟议编辑所依赖的文件仍是最新状态时,写入才会被接受。OverEager-Bench 补充了权限问题:编码代理可能在完成一个无害请求的同时,读取或更改用户授权范围外的资源;在报告的测试中,宽松运行时的越界率最高达到 27.7%。低成本的第一步是在代码库本地为代理会话加一个文件代理,阻止声明任务范围外的写入,拒绝过期编辑,并把读写轨迹附到 PR 上。