别再用了:OpenCode 是安全灾难

Stop Using OpenCode

85alekq💬 57

如果你不知道 OpenCode 是什么,那就想象一只用 TypeScript 打造的靴子,正无情地践踏着我们自 1940 年代以来积累的所有安全与系统软件知识。作为 GitHub 上拥有 16 万星标的热门开源 AI 编程代理,OpenCode 在我用本地 LLM 测试后,被证明是充满安全漏洞的“小丑车”。文章详细剖析了其令人抓狂的设计缺陷:从频繁导致 Prompt Cache Miss 的文件读取机制,到粗暴的上下文修剪逻辑,再到充满矛盾的系统提示词。更可怕的是,其权限管理存在严重漏洞,缺乏“永不”选项,让用户的机器面临被轻易利用或意外抹除的风险。作者强烈呼吁大家立即停止使用 OpenCode,因为它在安全性和可用性上都彻底失败了。

"如果你不知道 OpenCode 是什么,那就想象一只用 TypeScript 打造的靴子,正无情地践踏着我们自 1940 年代以来积累的所有安全与系统软件知识。"

HN 评论区

  • 有评论者指出,执行构建产物和运行测试是 LLM 代理(如 Claude Code、Devin、Copilot)实现自主迭代和验证代码的核心机制,而非原文所暗示的多余风险。
  • 多位用户强调,尽管 OpenCode 存在安全争议,但其实际开发效率极高,对于许多开发者而言,其带来的时间节省远超过本地 CPU 和内存优化的微小收益。
  • 一位从业者警告,这类工具往往依赖大量未审计的 NPM 依赖,其 'vibe coded' 的开发模式使其成为潜在的供应链攻击重灾区。
  • 有用户批评 OpenCode 的默认系统提示词包含有害指令(如强制删除代码注释),导致代理行为异常,且默认将数据发送至云端引发隐私担忧。
  • 针对安全顾虑,有评论者提出通过断开网络连接使用本地模型,或采用 LXC 等沙箱技术,即可在保留工具便利性的同时有效规避风险。

同日更多故事 · 2026-07-20