1/5

AI Agent 每日速览|7月18日:凭据不进模型,工作流先审计再写入

今天看 1Password for Claude 的凭据隔离、GitHub Agentic Workflows 的写权限控制,以及一条先读取实时状态再行动的可复用提示词。

今天的共同线索很具体:Agent 要真正替人动手,凭据、写权限和行动前检查都得显式化。
1Password for Claude:先授权,再填入网页
1Password 近期推出面向 Claude 的集成。Claude 可以请求某个登录项,用户在 1Password 中批准后,由 1Password 把凭据直接填入网页;密码和一次性密码不会进入模型上下文、记忆或 Anthropic 的系统。当前支持 Mac,以及登录项里的用户名、密码和一次性密码。
GitHub Agentic Workflows:Markdown 只是入口
官方周报记录了 v0.82.8:新增 gVisor 沙箱运行时,并继续完善 docker-sbx 等隔离能力。它的工程约束也写得很清楚:Agent 默认只读,真正的写操作交给经过校验的 Safe Outputs;网络、工具和输出还要经过编译期与运行期检查。
一个已经在跑的失败调查工作流
aw-failure-investigator 每 6 小时检查最近失败的 Agent 工作流,先读预取数据,再关联已有 Issue;已修复的就关闭,未覆盖的才建立最小修复子任务。官方周报披露:7 月 11–12 日它运行 3 次,提交 3 个 Issue,每次约 15 分钟,单次消耗 250+ AI credits。这个数字是仓库团队自己的运行记录,不是通用性能承诺。
可复用提示词
先读取实时状态:分支、PR、CI、相关日志。
列出证据与不确定项。
没有证据前,不修改分支、不关闭问题、不提交结果。
行动前先给出最小变更与验收条件。
它适合放在失败调查、代码代理和 CI 自动化任务的前置约束里。核心不是让 Agent 更谨慎地猜,而是把「先看现场」变成执行顺序。

Contenido relacionado

Comentar

Inicia sesión para comentar.