关于 AI 编码智能体基础设施的开放安全研究。
由 Hodge Luke Digital Intelligence Agency 发布
本仓库包含针对 AI 编码智能体平台的安全研究、漏洞分析和修复指南。每份公告都附带一份可执行修复清单(agent-executable remediation manifest)——一份结构化文档,你的 AI 编码智能体可以直接读取并执行。
大多数安全公告会告诉你哪里出了问题以及该怎么做。但你还是得自己动手。
我们的公告附带一份修复清单——一组结构化指令,包含 STOP_IF 条件、用于凭据的 ASK_USER 指令,以及 REPORT 检查点。复制清单,粘贴到你的 AI 编码智能体聊天窗口中,然后说:"执行这个。"
智能体会读取清单,按顺序执行每一步,当条件不满足时停止,并且只在需要时才向你索要凭据。它不会猜测,也不会跳过。
这就是安全公告在 2026 年应有的工作方式。
快速开始: 打开 advisories/CVE-2026-22812-22813/remediation.md,复制清单,粘贴到你的 AI 智能体中。
advisories/
CVE-2026-22812-22813/
ADVISORY.md # 技术摘要
remediation.md # 智能体可执行的修复清单
exposure-data.md # 来源可靠的暴露统计数据
SOURCES.md # 完整引用列表
hardening/
linux-vps.md # Ubuntu/Debian 的第 4 层加固
macos.md # macOS 的第 4 层加固
完整的漏洞分析、复现方法以及 5 层纵深防御架构已以博客文章形式发布:
你的 AI 编码智能体对你的机器拥有 root 权限。还有别的吗?
FORGE 将本研究中描述的 5 层防御架构实现为一条命令即可完成部署。一次性 $47。你的 VPS。你的代码。无经常性费用。
请参阅 CONTRIBUTING.md 了解如何提交发现。
MIT — 研究是免费的。用它来保护你的基础设施。
Hodge Luke Digital Intelligence Agency forge.useacceda.com