SOLA AI Agent 共学营 · 补充材料

安全与权限边界

三条最低限度的安全底线,做到这三条就能防住 90% 的问题:

Git 是后悔药:Agent 改错了任何文件,git checkout . 一秒恢复。没有 Git 的项目让 Agent 操作就是赌博。

预算告警是刹车:在 API 控制台设月度上限。没有上限的 Agent 自动化任务 = 不定时炸弹。

.env 隔离是保险箱:所有密钥放 .env,.env 加入忽略列表,AGENTS.md 里写死"不要读取 .env"。三道锁防止密钥泄露。

从 agent-depth.html 主课件正文抽取生成,用于替代缺失的嵌入材料页面。