dev.to | 📄 原文链接 | 2026-09-30 收录

代码审查不是权限边界

来源:dev.to — 2026-09-29

📋 概述

作者读到一篇讲 JavaScript 撞墙、WebAssembly 绕过去的文章,卡在其中一堵墙上:运行你没写、也不信任的代码。我们通常的问法是「怎么阻止这个扩展乱来」,但这个问题已经让步了——它假设我们已经把值得滥用的访问权交给了扩展,剩下的防线只是它的良好行为。底下还有一个不同的问题:这个扩展究竟「有权」得到什么?为了验证这个区分能不能扛住真实运行的代码,他写了约 200 行的 Python 权限中介 host 做实验,结果发现自己最偏好的答案也是错的。

🔑 核心要点

💡 金句

模型可以写代码,但执行这段代码的系统,应该对一个更重要的问题有独立的答案:这个实现被允许做什么?
← 返回 dev.to 首页