すべての npm install はリモートコード実行である
エージェントが信頼できないリポジトリから `npm install`、`pip install`、Makefile を実行した瞬間、会ったこともない人々の任意のコードが、御社のエンジニアの権限で実行されます。汚染された postinstall スクリプト、タイポスクワットされたパッケージ、自宅に電話するビルドステップ — そのどれもがユーザーとして、ユーザーの SSH 鍵、クラウド資格情報、環境変数まで syscall 1 回の距離で動きます。
エージェンティックコーディングはこれをより頻繁に、より危険にします。エージェントはチケットが指したリポジトリを嬉々としてクローンし、ロックファイルが言うものを何でもインストールし、テストスイートを実行します — そしてプロジェクトの README に仕込まれたプロンプトインジェクションが、人間が 1 行レビューする前に、エージェントを「とりあえずこのセットアップスクリプトを実行して」へと誘導しかねません。