OpenCode风险说明及安全建议
OpenCode是运行于终端的AI编程智能体,作为一种交互式CLI工具,能调用多种大型语言模型,并集成了代码仓管理、需求追踪、缺陷分析、代码检视等研发工具链。用户可以通过自然语言指令完成代码编写、问题定位、架构分析等全流程研发活动,无需在不同工具平台之间切换,从而简化了开发操作流程。
Notebook是容器运行时环境,运行环境会在关机时被清理。请通过保存镜像及时保留apt-get install、npm install、uv pip install安装后的环境,以及~/.config/目录下的配置文件(config.yaml、.env)、Skills、Memory和对话session等,以避免Notebook运行环境中的数据丢失。关于如何保存镜像,请参见保存镜像。
约束限制
Notebook OpenCode功能仅支持“华北-北京四”、“西南-贵阳一”、“华北-乌兰察布一”、“华东-上海一”和“华南-广州”区域。
风险说明
ModelArts Notebook实例提供的OpenCode使用脚本安装。在部署OpenCode之前,请仔细阅读以下风险说明。
| 分类 | 风险描述 | 影响分析 | 策略建议 |
|---|---|---|---|
| 数据安全:明文存储与认知语境窃取 | 敏感信息明文存储。取证分析显示,API密钥、Slack/GitHub访问令牌等极度敏感信息均以明文形式存储在本地文件系统的Markdown和JSON文件中。 | 明文存储关键信息包括:大模型的API Key,聊天平台的接入ID和Token,如果虚机被攻击这些敏感信息会泄露。 | OpenCode架构未优化之前: 建议用户对大模型的API Key等信息进行定期更换。 |
| 认知语境窃取风险。memory目录保存了AI的“长期记忆”,不仅包含技术凭据,还包含对用户的心理侧写、工作上下文、私人对话摘要以及人际关系网络。 | 个人信息泄露。 | OpenCode架构未优化之前: 建议用户对大模型的API Key等信息进行定期更换。 | |
| 新型威胁形态。这不仅仅是密码泄露,而是“认知语境窃取”。攻击者获得的不仅是密码,更是用户的完整数字生活画像,可用于发起精准的鱼叉式钓鱼攻击或利用AI信任关系进行诈骗。 | 个人信息泄露。 | OpenCode架构未优化之前: 建议用户对大模型的API Key等信息进行定期更换。 |
| 攻击手法 | 策略建议 |
|---|---|
| 供应链投毒 |
|
| 间接提示注入攻击 |
|