编写一个插件,阻止 OpenCode 读取敏感文件
嗯?好像,大概、似乎、也许、应该要加这么个东西?
丢给opencode,让它自己运行一下

opencode写得也很快很顺畅

基本上还是属于一个无感添加,问问它有什么效果

防止ai无意间就把凭证写到代码里面,正常开发不受影响。

插件 API 不支持在权限弹窗里自定义文案,但文件路径本身就是风险提示——看到 ~/.ssh/id_rsa 就知道是 SSH 密钥了。
改成:敏感文件触发时,确保弹权限确认窗(不会静默拒绝),根据文件路径自己判断风险。

初步设定为每三个月检测一下OpenCode是否支持自定义权限文本,并提示“现在可以加中文风险提示了”

okk
感觉这样叠叠乐还挺好玩的,反正就在用中学,在学中用~
价格监测再另起一篇
夜雨聆风