完整原始转录 · 音频文稿点击展开
怎么把你被防御性编程劫持的Token抢回来
前段时间高强度使用Codex,因为Tibo一直在发力,我写代码基本都是用Sol Ultra,发现它真的很喜欢在任务开始前检查哈希、冻结 contract、建立 baseline,再设置一整套 gate[石化R][石化R]
印象最深的一次是我设置了一个 loop,让任务连续跑了一天两夜,自己做忙别的事情去了,回来一检查发现Pro 20x 的额度被蹬掉了 70+%,再一看任务记录,它几乎一直在打磨所谓的“完美代码”,真正的工作并没有推进多少[失望R][失望R][失望R]
显然,如果防御性编程没有明确的停止条件,它很容易自己变成主任务
讲道理,这些措施单独看倒也没太大问题:正式发布、账户安全、不可逆操作和跨系统校验,本来就需要更严格的处理。
但有些任务并没有对应的风险,Codex 仍然会先搭建一套完整的防御体系。最后准备工作做了很多,真正需要运行的代码、模拟和测量却迟迟没有开始。
💡我后来给 Codex 的全局工作规则加了一条限制:
【默认不新增 hash、冻结 contract、baseline 或 gate。只有能明确说出一个具体失败场景,并说明 Git、版本号、主键、事务、唯一约束、类型和普通测试为什么不足时,才允许加入。**
同时保留安全边界:不删除已有安全措施;认证、数据安全、不可逆操作和正式发布等高风险环节,仍然按照项目要求处理】
简化成一句判断标准:
⚠️如果新增这个哈希或门禁前,无法说清它要防止什么具体事故,以及现有机制为什么不够,那它大概率不该新增。
#Codex[话题]# #AI编程[话题]# #VibeCoding[话题]##howto入门codex[话题]# #howto用好AI[话题]# #gpt[话题]# #codex额度[话题]#
怎么把你被防御性编程劫持的Token抢回来 前段时间高强... http://xhslink.cn/o/UxIUvpVLH 先复制文字,然后进入【小红书】查看笔记。
resolved_url: https://www.xiaohongshu.com/explore/6a7b48ac000000003302e690
xhs_capture_status: success