隔离本地环境:不要让团队成员把 AI 代码工具直接安在宿主机(主力办公电脑)上。推荐全面推行 DevContainers(开发容器化) 或者在 Docker 虚拟机里跑代码。在容器里,你可以把时区锁死在标准 UTC,抹去任何公司内网的特征。这样一两,AI 就算想在后台“摸底”,也只能摸到一个空壳子。 严格的“域名白名单”:在公司企业级网关上,对开发网段实施严厉的出网限制。除了 AI 工具官方的 API 接口(如 Anthropic 或 OpenAI 的官方域),拦截一切可疑的、未报备的第三方遥测(Telemetry)和日志回传域名。
“网页端”和“插件端”比“命令行”安全:普通的网页对话(Web)和 IDE 插件(如 VS Code 插件),都是运行在高度沙箱化的隔离环境里的,它们能拿到的系统信息非常有限。而像 Claude Code 这类纯终端命令行(CLI)工具,往往能直接调用你的系统 Shell。
守住“执行确认”这道关:在使用任何 Agent 工具时,务必在设置里开启 auto_execute: false(禁止自动执行)。每当 AI 想要执行一条修改文件、读取网络、甚至只是查看系统配置的命令时,必须由你手动输入Y来确认。永远不要把“自动执行脚本”的终极权限完全交给 AI。
夜雨聆风