近日,一篇技术博客文章在 Hacker News 上引发热议,作者对目前 GitHub 上拥有超过 16 万星标的热门开源 AI 编程代理 OpenCode 进行了严厉的技术审查,并呼吁开发者“停止使用 OpenCode”。文章指出,该工具不仅在使用体验上存在大量缺陷,更在安全层面构成了严重风险。在性能方面,OpenCode 被指责拥有糟糕的提示词缓存管理机制,导致频繁的缓存未命中和上下文丢失,其终端界面甚至因低效的渲染逻辑消耗高达 1GB 内存。更为致命的是其安全架构,作者通过大量实例证明,OpenCode 试图通过解析抽象语法树(AST)来过滤 Bash 命令的机制形同虚设。这种基于文本的权限控制极易被管道传输、Python 调用或 Base64 编码等方式绕过,实际上允许 AI 模型在未经授权的情况下执行任意危险命令。此外,该工具还被指默认连接远程模型、存在未经验证的远程代码执行路径以及危险的自动升级逻辑。作者认为,将安全寄希望于文本解析是对安全工程基本原则的背叛,建议用户立即停止使用。
事件分析
💡 核心观点:基于文本解析限制AI执行命令无异于掩耳盗铃,AI智能体亟待引入操作系统级别的严格权限隔离。
原文链接:Hacker News





