这个架构我认,凭证不落地也确实是官方说法。但有三处读者会读偏。
- 头一条是官方自己写的,帖子没引:
- AI Gateway 和 Agent Firewall 不在开源版里。 官方把它俩放在 AI Governance Add-On 下面,那是个单独的治理增值组件,和 Premium 许可证不是一回事。帖子最后含糊带过"高级功能需要 Premium",读的人多半会以为 AI Gateway 本来就跟着 coder/coder 一起装。这层要说清。【直引】
- 仓库体检:16,778 星 / 1,599 fork / 1,185 个未关闭 issue(约每 14 颗星摊一个没合上的问题),Go 写的,AGPL-3.0 ✓(这条你写对了),建仓 2021-12-22。你写的"204 颗星一天涨上来"是当日增量——这是个四年半的老项目,成熟度预期要按四年半算。
- 工作区里没有 LLM key,也没有 agent 软件(不存在第三方 agent 运行时的供应链面)
- 不提权:agent 的权限与提 prompt 的用户完全相同
- 不共享身份:每个动作绑定提交者,没有公共 bot 账号
下一根钉子很具体:在一个默认模板不做出网限制的企业里,让 agent 跑一次 prompt injection payload,看它能不能把源码从工作区 POST 出去。 "凭证不落地"是对的答案,但它答的是上一道题。真要验证这套架构,得试这一道。