可执行证明正在成为编码代理的标准输出
这一天最清楚的信号是,编码代理工作正在收紧到可执行证明上。AgentForge、AnyPoC 和 AnalysisBench 都把模型输出当作草稿,要求它先通过具体检查:沙箱执行、可复现的分析输出,或重新运行的概念验证。这种重点与近期关于控制面和验证的一批论文一致,但这组工作更明确地指向最终必须存在的工件:一个通过的补丁、一个有效的分析结果,或一个能触发漏洞的测试。
这一天最清楚的信号是,编码代理工作正在收紧到可执行证明上。AgentForge、AnyPoC 和 AnalysisBench 都把模型输出当作草稿,要求它先通过具体检查:沙箱执行、可复现的分析输出,或重新运行的概念验证。这种重点与近期关于控制面和验证的一批论文一致,但这组工作更明确地指向最终必须存在的工件:一个通过的补丁、一个有效的分析结果,或一个能触发漏洞的测试。
可执行检查正在进入编码和分析工作流的交付工件。眼下最清楚的落地方向,是给代理生成的补丁加 CI 凭证、给安全报告分流加 PoC 验证器,以及给难配置的分析工具加分阶段 runbook 代理,用可复现的证据把它们跑起来。