◆四家编码Agent供应商曝沙箱逃逸漏洞
近日,安全研究机构公开博客称,在约一周的集中排查中发现4家编码Agent供应商存在沙箱逃逸类漏洞,可能导致Agent突破预期隔离、触及宿主环境(影响面、CVE与厂商修复状态以原文与厂商公告为准)。讨论经Hacker News等技术社区扩散。
编码Agent默认拥有读改文件、跑命令的高权限;沙箱若不可靠,风险从「写错代码」升级为「碰机器」。对企业试用来说,这比又一个编程榜单更值得进安全评审清单。
建议:核对你在用的Agent是否在通报名单、是否已出补丁;生产环境优先最小权限、网络隔离与人工审批高危操作,勿默认「本地沙箱=已安全」。
◆Shikigami:在Git worktree中并行跑多个编码Agent
开发者发布Shikigami(Show HN),定位为在多个Git worktree中并行运行AI编码Agent的工具,让不同Agent任务互不踩同一工作区。适合需要同时试多条实现路径、或多任务并行改代码的人。
并行Agent的收益是吞吐;代价是合并冲突、评审成本与密钥/配额管理。工具解决的是「隔离工作树」,不自动解决「谁的改动该合入主线」。
若你已在用Claude Code/Codex等:可把它当成编排层试点——先并行跑互不依赖的小任务,再决定是否扩大到特性分支战争。
◆参考来源
Pillar Security等公开博客:编码Agent沙箱逃逸相关披露 Shikigami项目页及Hacker News Show HN讨论
夜雨聆风