作者通过一个真实的安全事件警告开发者:一个字面量字符串就足以让 AI 编码智能体将代码写入错误的私有仓库。这不是零日漏洞,也不是凭证窃取——仅仅是 AI 在理解上下文时出现偏差,就将敏感信息推送到了公开位置。文章分析了 AI 编码工具在权限边界识别上的根本缺陷:它们不理解"哪些代码应该公开、哪些应该私密"的语义边界。作者呼吁所有使用 AI 编写代码且拥有仓库写入权限的开发者立即审计访问控制列表,并提出了最小权限原则在 AI 时代的实践指南。