跳到主要內容
2026-09-01 日報
開發生態

LM Studio Bionic 新增 Auto Review 功能,採 AST 解析與 AI 代理兩階段審查 Shell 指令

iThome單一來源
尚未逐項核實

目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。

據報導,本地 AI 工具 LM Studio 的 AI 代理應用 Bionic 新增 Shell 指令自動審查功能(Auto Review),以減少使用者逐一手動確認 AI 代理執行指令的頻率。 該功能採兩階段設計。第一階段「Shell Judge」不使用大型語言模型,而是將 sh、bash、zsh 及 PowerShell 指令解析為抽象語法樹(AST),深入檢查參數、變數帶入內容與檔案存取範圍,再與安全規則比對。據開發團隊實際使用觀察,最高約 82% 的指令可在此階段直接核准。 無法由程式碼分析確認安全的指令,將進入第二階段交由獨立的「Shell Reviewer」審查代理處理。該代理會評估操作風險、檢查明顯錯誤,並參考歷史對話確認使用者授權狀態;若判定為過度破壞的高風險操作,即使曾獲授權也會拒絕執行。為降低提示注入風險,審查代理不會讀取工具執行後傳回的內容。 官方強調,Auto Review 與沙箱隔離機制不同,其判斷建立在主機環境與執行程式(如 Git)未遭惡意竄改的前提下,且相關設計僅能降低風險,無法完全阻止提示注入。
讀原始報導

背景

LM Studio 是一款能在個人電腦上本地執行大型語言模型的推論軟體,其底層採用 llama.cpp 作為推論引擎。此次新功能所使用的抽象語法樹(AST),則是電腦科學中用來呈現原始碼抽象語法結構的樹狀資料結構,通常在編譯過程中由語法分析器產生。

來源

相關主題