اگر از مدلهای هوش مصنوعی برای کدنویسی یا اجرای دستورات سیستمی (مثل ابزارهای OpenCode) استفاده میکنید، احتمالاً نگران دسترسیهای غیرمجاز هستید. ابزار جدیدی که به تازگی معرفی شده، با استفاده از «تایید رسمی» (Formal Verification)، اجازه نمیدهد ایجنتها دستورات ناامن اجرا کنند.
این افزونه چطور عمل میکند؟
✅ قبل از اجرای هر دستور (مثل خواندن یا نوشتن فایل)، آن را بررسی میکند.
✅ از تکنیکهای Z3 برای شناسایی مسیرهای غیرمجاز (مانند دسترسی به فایلهای حساس سیستمی) استفاده میکند.
✅ اگر دستوری ریسک امنیتی داشته باشد، قبل از اجرا متوقفش میکند.
این یک گام مهم برای امنتر کردن تعامل با ایجنتهای هوش مصنوعی در محیطهای توسعه است.
🔗 جزئیات بیشتر و گیتهاب پروژه:
https://github.com/albertjoseph0/opencode-plugin-guardians
منبع: Hacker News AI
