每一次 npm install 都是遠端程式碼執行
代理一旦從一個不受信任的 Repo 執行 `npm install`、`pip install` 或一個 Makefile,來自您素未謀面的人的任意程式碼,就以您工程師的權限執行。一個中毒的 postinstall 指令稿、一個錯字搶註的套件、一個回報主機的建置步驟——每一個都以該使用者的身分執行,而使用者的 SSH 金鑰、雲端憑證與環境,都只差一次系統呼叫。
代理式編碼讓這件事更頻繁、也更危險。代理興沖沖地複製一張工單指向的 Repo,安裝鎖定檔說的任何東西,然後跑測試套件——而專案 README 裡的一次 prompt injection,可以在任何人審查到一行之前,就把它引導去「執行這個設定指令稿就好」。