21 minWe Gave an Agent Production Code Access and Then Tried to Sleep at Night — Moritz Johner, Form3
AI Engineer
- 傳統工具的侷限:Dependabot 和 Renovate 只能修改清單文件,看不到 Docker 基礎映像的 OS 漏洞、二進位文件或版本依賴關係。當升級 Go 版本後需要級聯更新 linter 規則時,自動工具會留下破損的程式碼,無法自動修復。
- AI 代理是供應鏈參與者:一旦給予生產認證,AI 代理實質上就成為供應鏈中的一個角色,應該套用與工程師相同的安全防護措施,而非默認信任。
- 兩層架構的安全分割:PatchPilot 將 GitHub 寫入權限、PR 開啟、CI 觸發等危險操作交由確定性的 Go 層執行,AI 代理只做代碼修改。這個邊界限制了提示詞注入時的爆炸半徑,因為依賴變更可能涉及 70,000 行程式碼。




























