Coding Agent 还在装环境,第三方代码可能已经跑完了
Coding Agent 还在配置环境,第三方代码已经运行了
一篇预印本论文指出,让 Coding Agent“先把项目跑起来”本身就包含了一次代码执行。Agent 读 README 和依赖配置后调用 pip、npm 或 Cargo 安装软件包,而 Python 的 setup.py、npm 的 postinstall、Cargo 的 build.rs 都能在安装时运行代码。作者构造了 12 个场景、5 类攻击,...
推荐理由:这篇预印本把 Coding Agent 的依赖安装环节当成攻击面来拆解,12 个场景、5 类攻击、9 种配置测试,信息量扎实。扣分项是预印本状态,没有独立复现,攻击场景是构造的而非真实在野案例。但选题确实打中了 Agent 工作流里一个很少被讨论的安全盲区——让模型“先把项目跑起来”这个动作本身就隐含了一次代码执行,而且大部分 Agent 默认不会拦。我会先打个折,因为还没经过同行评审,但话题本身值得从业者看一眼。