乐于分享
好东西不私藏

给opencode加了个安全防护插件

给opencode加了个安全防护插件
今天继续研究怎么监测多抓鱼的价格
欸嘿,开始之前
刚打开opencode,发现底下有一条tips
“Create a plugin to prevent OpenCode from reading sensitive files”

编写一个插件,阻止 OpenCode 读取敏感文件

嗯?好像,大概、似乎、也许、应该要加这么个东西?

丢给opencode,让它自己运行一下

opencode写得也很快很顺畅

基本上还是属于一个无感添加,问问它有什么效果

防止ai无意间就把凭证写到代码里面,正常开发不受影响。

再细化一下,因为目前不会弹出警示,属于一刀切操作,万一有需要的时候我得知道,可以自己再判断究竟有没有必要。

插件 API 不支持在权限弹窗里自定义文案,但文件路径本身就是风险提示——看到 ~/.ssh/id_rsa 就知道是 SSH 密钥了。

改成:敏感文件触发时,确保弹权限确认窗(不会静默拒绝),根据文件路径自己判断风险。

初步设定为每三个月检测一下OpenCode是否支持自定义权限文本,并提示“现在可以加中文风险提示了”

okk

感觉这样叠叠乐还挺好玩的,反正就在用中学,在学中用~

价格监测再另起一篇