LM Studio开发AI命令审查系统,防止变量引发的安全问题
LM Studio开发了一款名为Auto Review的工具,用于在AI编码代理执行shell命令之前进行安全性检查。该工具通过解析命令结构而非简单搜索危险字符串来判断命令的安全性,并能够追踪变量值的变化以评估潜在风险。测试结果显示,在处理Bionic的命令时,这款审查系统可以清除高达82%的不安全命令。Auto Review将shell命令转换为抽象语法树(AST),并跟踪变量和嵌套命令的影响。LM Studio已经构建了11,651个测试用例来捕捉分析可能出错的各种方式。通过解析结构而不是字符串,该工具可以更准确地判断命令的安全性,并在必要时调用其他语言模型进行进一步评估。
