Agenti di coding entro confini di esecuzione chiari

Un agente di coding passa dal suggerimento al danno in produzione con una sola chiamata a uno strumento. Il confine deve essere imposto fuori dal modello, non nel prompt.

Separare lettura, scrittura e rilascio

L’accesso al codice è limitato per progetto e branch. Deploy in produzione, modifiche ai segreti e operazioni distruttive restano fuori dalla sua autonomia. Una persona rivede la differenza di codice effettiva: approvare un piano non significa approvare una modifica diversa arrivata dopo.

Isolare l’esecuzione

I comandi generati girano in un ambiente limitato per rete, file, tempo e risorse. I segreti arrivano solo al processo che ne ha bisogno e non finiscono mai in prompt, log o file generati.

Verificare la supply chain

Registra dipendenze, versioni bloccate, output di build e controlli di sicurezza. Prova anche gli attacchi tramite issue, documentazione e metadati delle dipendenze: una scansione pulita vale per quella release, non è una garanzia contro difetti sconosciuti.