乐于分享
好东西不私藏

AI工具热点|四家编码Agent曝沙箱逃逸,Shikigami支持并行Agent

AI工具热点|四家编码Agent曝沙箱逃逸,Shikigami支持并行Agent

四家编码Agent供应商曝沙箱逃逸漏洞

近日,安全研究机构公开博客称,在约一周的集中排查中发现4家编码Agent供应商存在沙箱逃逸类漏洞,可能导致Agent突破预期隔离、触及宿主环境(影响面、CVE与厂商修复状态以原文与厂商公告为准)。讨论经Hacker News等技术社区扩散。

编码Agent默认拥有读改文件、跑命令的高权限;沙箱若不可靠,风险从「写错代码」升级为「碰机器」。对企业试用来说,这比又一个编程榜单更值得进安全评审清单。

建议:核对你在用的Agent是否在通报名单、是否已出补丁;生产环境优先最小权限、网络隔离与人工审批高危操作,勿默认「本地沙箱=已安全」。

Shikigami:在Git worktree中并行跑多个编码Agent

开发者发布Shikigami(Show HN),定位为在多个Git worktree中并行运行AI编码Agent的工具,让不同Agent任务互不踩同一工作区。适合需要同时试多条实现路径、或多任务并行改代码的人。

并行Agent的收益是吞吐;代价是合并冲突、评审成本与密钥/配额管理。工具解决的是「隔离工作树」,不自动解决「谁的改动该合入主线」。

若你已在用Claude Code/Codex等:可把它当成编排层试点——先并行跑互不依赖的小任务,再决定是否扩大到特性分支战争。

参考来源

  • Pillar Security等公开博客:编码Agent沙箱逃逸相关披露
  • Shikigami项目页及Hacker News Show HN讨论