黑名单拦的是命令名,不是危害(中英切换)
中文 English 黑名单拦的是命令名,不是危害。
个人技术博客 · 持续更新
聚焦 AI、AI 模型、大模型应用与 OpenClaw 实战,同时持续记录 Java、分布式系统与源码分析的个人技术博客。
最新文章
专题入口
内容分布
AI 13OpenClaw 1Java 38Python 14
AI 模型、LLM 应用落地、提示词工程与智能体实践。
13 篇文章 →⌘OpenClaw 能力解析、网关安全、实战案例与最佳实践。
1 篇文章 →☕JUC、ConcurrentHashMap、AQS、Zookeeper 源码与分布式实践。
38 篇文章 →中文 English 黑名单拦的是命令名,不是危害。
中文 English 上下文一升职,提权就完成了。
中文 English 口头拒了,不等于执行层安全。
中文 English 你装进 agent 的配置,是一条没有 lockfile 的供应链。
中文 English 排行榜在测一份你从没写过的工单。
中文 English 模型越听话,越容易中工具投毒。
中文 English 你没跑的那条 git,已经以你的权限跑完了。
中文 English 上下文一旦中毒,整场对话都会被绑架。
中文 English 绿勾 agent PR 正在悄悄杀死审查文化。
中文 English 别让写代码的模型给自己打分。