网易首页 > 网易号 > 正文 申请入驻

凌晨2点AI自动改了代码,3天后没人知道是谁干的

0
分享至


去年某大厂出过一件事:凌晨2点,一个自动化脚本把核心依赖库升了级,CI流水线全绿,代码合进了主分支。第二天早上,生产环境炸了。运维查了三小时日志,结论只有一行——agent=true。

agent=true。这就是全部信息。

没人知道是哪个agent干的,不知道它当时代表谁操作,不知道它有没有权限做这件事。团队花了两天时间,把编排器日志、应用日志、模型提供商日志、目标系统日志拼在一起,才勉强还原出时间线。这不是问责,是考古。

现在的AI代理,用着20年前的身份方案

大多数团队给AI代理的身份认证,还停留在" glorified API client"( glorified API客户端,即"高级点的接口调用者")级别:共享API密钥、模糊的服务账户、一个bearer token(持票人令牌)在工具之间传来传去。简单自动化够用,但代理一旦能写代码、审批工作流、访问内部工具、触碰客户系统,这种方案就开始崩了。

问题很具体:


五个代理共用同一个token,日志里分不出谁是谁。一个代理被入侵,所有动作看起来都一样。代理经常代表用户、团队或其他服务行事,但这种委托关系埋在应用逻辑或元数据里,既难检查也难审计。代理很少需要人类级别的完整权限,但没有细粒度的身份和策略执行,团队只能给 blanket permissions( blanket permissions,即"一揽子权限"),因为省事。

事后追责时,团队要从四个地方挖日志:编排器、应用、模型提供商、目标系统。拼出来的故事漏洞百出,责任链条断成几截。

加密身份:给代理发一张"数字工牌"

代理需要的身份模型,得用密码学回答三个问题:这个代理是谁?它代表谁行动?它被允许做什么?

技术上不复杂。一个可验证的代理身份,通常包含:唯一标识符(不是"agent-001"这种字符串,而是密钥对);代表关系链(谁授权了它,授权范围是什么);能力声明(它能调用哪些工具,参数边界在哪);动作签名(每个请求用私钥签名,可验证不可抵赖)。

对比两种方案:


没有加密身份:给代理一个GitHub token,它能做任何token持有者能做的事。日志里看到"有个token调了API",仅此而已。

有加密身份:代理用专属密钥对发起请求,请求里附带委托链("我代表用户X,在Y项目的Z仓库操作"),策略引擎实时校验权限,动作被签名后记录在审计日志。PR打开时,你能回答:哪个具体代理?在什么委托权限下?针对哪段代码?签名是否有效?

这就是"有个自动化做了点什么"和"这个特定代理,在此委托权限下,执行了此动作"的区别。

身份有了,还得有策略

身份只是命名,策略才是边界。很多团队已经在用OPA(Open Policy Agent,开放策略代理),不需要新引擎,但需要更好的输入:真实的代理身份、完整的委托链、结构化的工具请求上下文。

一段 minimal Rego( minimal Rego,即"最小化Rego策略代码")示例:允许代码代理打开PR,但不允许直接合并到main分支。

关键点是input.agent必须是真实的身份数据,而不是请求体里一个不可信的字符串。策略引擎看到的不是"有个东西说自己是code-agent",而是"密钥对0x7a3f...签名的请求,委托链来自团队backend,请求动作在授权列表内"。

这不是未来,是现在的债务

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
好变态!1090投1000中!92%的命中率炸裂了!!

好变态!1090投1000中!92%的命中率炸裂了!!

柚子说球
2026-03-29 17:52:30
2年和领导开房410次!从临时工“睡”成处长,南航女经理升迁之路

2年和领导开房410次!从临时工“睡”成处长,南航女经理升迁之路

就一点
2026-03-28 17:42:50
不装了!徐帆回应离婚7个月后,冯小刚贴脸养女,担心的事发生了

不装了!徐帆回应离婚7个月后,冯小刚贴脸养女,担心的事发生了

共工之锚
2026-03-29 18:18:53
北京男子靠龙虾OpenClaw实现36小时买房:龙虾迅速筛出周边房源,2小时内独自对比大量中介并选定,精准摸清历史最低成交价

北京男子靠龙虾OpenClaw实现36小时买房:龙虾迅速筛出周边房源,2小时内独自对比大量中介并选定,精准摸清历史最低成交价

扬子晚报
2026-03-29 19:35:46
伊朗高级将领:美军被迫撤离伊朗边境邻近地区

伊朗高级将领:美军被迫撤离伊朗边境邻近地区

财联社
2026-03-30 00:50:06
中国警告美国:勿将冲突战乱引入亚太

中国警告美国:勿将冲突战乱引入亚太

参考消息
2026-03-29 16:18:54
超北京升第3!广东48分狂胜送四川开局32连败 徐杰20+4三分

超北京升第3!广东48分狂胜送四川开局32连败 徐杰20+4三分

醉卧浮生
2026-03-29 21:14:44
《三体》作者刘慈欣再开“脑洞”:人类文明只是AI掌管地球的“开机程序 ”

《三体》作者刘慈欣再开“脑洞”:人类文明只是AI掌管地球的“开机程序 ”

中国经营报
2026-03-29 16:39:28
“凭什么判我死刑!”泰安入室抢婴案庭审现场,主犯当庭破口大骂!

“凭什么判我死刑!”泰安入室抢婴案庭审现场,主犯当庭破口大骂!

极目新闻
2026-03-29 15:16:06
李荣浩再次喊话吴向飞:查清楚了吗?不能没有下文就撤了,“我和律师都在等您”;此前吴向飞质疑李荣浩侵权

李荣浩再次喊话吴向飞:查清楚了吗?不能没有下文就撤了,“我和律师都在等您”;此前吴向飞质疑李荣浩侵权

大象新闻
2026-03-29 20:45:03
中东危机只是小菜?更大危机还在后面,外媒:中国将彻底颠覆战场

中东危机只是小菜?更大危机还在后面,外媒:中国将彻底颠覆战场

叹知
2026-03-29 18:13:46
88年核武专家张宪义携全家叛逃美国,为何30年后却被世人赞为英雄

88年核武专家张宪义携全家叛逃美国,为何30年后却被世人赞为英雄

兴史兴谈
2026-03-28 23:47:25
离谱!阿森纳11人集体退出本期国家队 球迷质疑诈伤:为3冠王蓄力

离谱!阿森纳11人集体退出本期国家队 球迷质疑诈伤:为3冠王蓄力

我爱英超
2026-03-29 23:07:36
中美会谈结束,沉默11天后,特朗普宣布,中国将再买2000万吨大豆

中美会谈结束,沉默11天后,特朗普宣布,中国将再买2000万吨大豆

史行途
2026-03-29 20:05:59
张雪峰的灵车细节让人泪奔,车尾挂着一棵竹子,上面系着他的衣服

张雪峰的灵车细节让人泪奔,车尾挂着一棵竹子,上面系着他的衣服

魔都姐姐杂谈
2026-03-28 18:18:48
伊朗自己都没想到,摸了这么大个奖!美军出现大战损,E3G被毁?

伊朗自己都没想到,摸了这么大个奖!美军出现大战损,E3G被毁?

共工之锚
2026-03-29 14:26:08
世贸天阶拆了?实为焕新升级,篮球中心谢幕,4K天幕将登场

世贸天阶拆了?实为焕新升级,篮球中心谢幕,4K天幕将登场

新京报
2026-03-29 17:11:22
全美50州爆发抗议示威,高喊特朗普下台,万斯宣布撤军伊朗

全美50州爆发抗议示威,高喊特朗普下台,万斯宣布撤军伊朗

莉莉和奶奶
2026-03-29 19:19:10
4月首款新机官宣:4月1日,正式发布

4月首款新机官宣:4月1日,正式发布

科技堡垒
2026-03-29 11:19:43
魂归故里,长眠桑梓!张雪峰安葬地选址原因披露

魂归故里,长眠桑梓!张雪峰安葬地选址原因披露

史海流年号
2026-03-29 12:14:27
2026-03-30 02:27:00
碳基打工人
碳基打工人
坐标北京,靠咖啡续命,靠小红书下饭的普通人类。
425文章数 4关注度
往期回顾 全部

科技要闻

马斯克承认xAI"建错了",11位创始人均离职

头条要闻

伊朗议长:美航母遭受巨大损失 我们绝不接受屈辱

头条要闻

伊朗议长:美航母遭受巨大损失 我们绝不接受屈辱

体育要闻

绝杀卫冕冠军后,他单手指天把胜利献给父亲

娱乐要闻

汪峰定律再现!李荣浩喊话单依纯侵权

财经要闻

Kimi、Minimax 们的算力荒

汽车要闻

岚图泰山X8配置曝光 四激光雷达/华为新一代座舱

态度原创

亲子
游戏
旅游
公开课
军事航空

亲子要闻

夏天来了,如何给小宝宝洗澡?具体步骤如下

《超级肉肉男孩3D》发售/《海贼王》艾尔巴夫篇开播| 下周玩什么

旅游要闻

2026上海旅游产业博览会开幕,一城三馆联动书写文商旅体展消费新篇章

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

美两栖攻击舰载3500名增援到达

无障碍浏览 进入关怀版