面向编程智能体配置文件的 CI 检查
使用 Claude Code、Cursor、Copilot instructions、Aider、Codex 或 Windsurf 的团队,应把智能体规则文件当作需要评审的代码库制品。一个小型 CI 作业可以扫描已知配置路径,要求指定负责人,拒绝明文密钥,要求声明权限层级,并记录已批准提示词或规则文件的哈希。同一个作业还可以标记跨代码库复制的配置,让安全和平台团队知道某个过期指令文件何时已经扩散到多个项目。
Rel(AI)Build 给出了一个具体做法:SHA-256 内容寻址、带 HMAC 标记的 lockfile、哈希链审计日志、工具调用前权限检查,以及把一个规范 Markdown+YAML 定义编译到多个 IDE 目标。它的公开代码库研究在 10,008 个代码库中发现了 6,145 个智能体配置文件;按 fork 调整后,10.1% 的跟踪路径是完全重复项,声明权限边界的文件少于 1%。这个运行检查成本很低:扫描公司代码库中的智能体配置文件,统计单次提交文件和重复文件,然后阻止那些在没有负责人和权限边界的情况下授予宽泛 shell 或写入访问权的配置。