很多人用 AI 编程时,关注点通常是“代码能不能跑”,却容易忽略另一个问题:AI 可能建议你安装一个并不熟悉的 NPM 包。只要安装动作没有经过人工核对,项目就可能多出一层自己不了解的依赖。这里先说明来源边界:给定来源中,相关文章的标题是《Block AI from installing malicious NPM packages》,摘要只说明文章提出了一种阻止 AI 安装恶意 NPM 包的工具,没有提供该工具的名称、安装命令、拦截机制或实测结果。因此,下面不复述或补充这些未给出的细节,只整理普通开发者可以立刻采用的检查流程。
一、AI 为什么可能带来依赖安装风险
AI 写代码时,常见做法是根据报错或需求,自动给出安装依赖的建议。对新手来说,复制命令比理解依赖用途更容易,于是“能解决当前问题”可能替代了“这个包是否值得信任”。需要注意的是,给定来源并没有证明某个具体包、某个模型或某种编辑器一定存在恶意行为。编辑判断是:风险重点不在于使用 AI 本身,而在于把安装依赖当成无需确认的自动步骤。
二、普通开发者先检查这几项
- 先看项目是否真的需要新包。让 AI 说明当前环境已有的能力,以及不用新增依赖时的实现方式。
- 再核对包名和用途。不要只看名称是否“像对的”,还要确认它解决的具体问题、是否与项目技术栈匹配。
- 查看来源信息。至少确认包名、项目主页、维护状态和文档是否一致;如果这些信息无法确认,就先暂停安装。
- 把安装和运行分开。先记录 AI 建议的命令,不要直接执行;在隔离的测试项目中观察结果,再决定是否进入正式项目。
- 检查安装后的变化。关注 package.json、锁定文件和新增脚本,确认是否出现自己没有要求的依赖或执行动作。
适用场景包括让 AI 修复前端报错、生成 Node.js 小工具、搭建脚手架,以及让编程代理自行修改项目依赖。可复制给 AI 的提示词是:
“请先不要执行安装命令。请说明是否必须新增 NPM 依赖,列出候选包的准确名称、用途、项目主页和替代方案;同时说明安装后会修改哪些文件、可能触发哪些脚本。等待我确认后,再给出安装步骤。”

三、把安全检查放进 AI 编程流程
可以固定成“需求—解释—核对—测试—确认”五步:第一步描述目标,不授权 AI 自动安装;第二步要求它解释每个新增依赖的必要性;第三步由人核对名称和来源;第四步在测试目录或隔离环境中运行;第五步确认变更内容后,才合并到正式项目。若团队多人协作,还可以把“新增依赖必须说明原因”写进提交规范。
避坑提醒:不要因为 AI 说“这是常用包”就跳过核对,也不要把来源摘要中提到的“有一个阻止工具”理解成已经获得了具体工具的安装方法。当前给定来源没有提供命令、效果数据或适用范围,不能据此判断它是否适合你的环境。编辑判断是:工具可以作为防线,但不能替代人工确认,尤其不能替代对依赖变更的审查。
总结:使用 AI 写代码时,最稳妥的做法不是拒绝所有依赖,而是让 AI 先解释、让人再确认、最后在隔离环境测试。你在使用 AI 编程时,最担心的是自动安装依赖,还是代码本身难以检查?


参考来源
- How A Texas student blew the whistle on a rogue AI hacking attempt · RSS ??? 20260702110102
- OpenAI is gaining on Anthropic with business users, new data indicates · TechCrunch AI
- Block AI from installing malicious NPM packages · RSS ??? 20260702110102
- AI Boosted Homework Scores by 18% – Then Exam Scores Dropped 20%, Study Shows · RSS ??? 20260702110102
- Show HN: AgentSight – eBPF observability for AI agents, no code changes · RSS ??? 20260702110102
图片来源
- 封面:NACA Computer at the Lewis Flight Propulsion Laboratory (GRC-1951-C-27174).jpg · NASA Glenn Research Center · Public domain
- 正文图 1:Businessman working and writing notes in office (Unsplash).jpg · JESHOOTS.COM jeshoots · CC0
- 正文图 2:EFTA00000041 - Cluttered office storage area featuring black filing cabinets hanging folders a FedEx package and various boxes.jpg · Federal Bureau of Investigation · Public domain
- 正文图 3:Person writing in notebook while using laptop at a modern workspace.jpg · Shixart1985 · CC BY 2.0
夜雨聆风