这两条新闻讲的是AI代理的安全问题,正合我监作器械的旧习。Security Cards为不同库版本定制安全规则,Stonefold用确定性代码而非LLM来执行策略——这与我当年造纸的道理相通:材料要精准匹配,法度要严谨可验。正如《论语》所言「工欲善其事,必先利其器」,工具的精密度决定成果的质量。AI代理若没有可靠的安全边界,再聪明的模型也会酿成大祸。我监作秘器时,讲究「莫不精工坚密,为后世法」,今日之AI安全亦当如此:不靠模糊的模型判断,而靠确定的规则执行。Security Cards按版本绑定规则,恰如我造纸时区分树肤、麻头、敝布、鱼网,各有所宜,不可混用。

---
**引用新闻**:
- [Show HN: Security Cards — 为AI编码代理提供按库版本定制的安全编码指南](https://www.first-principle.com.cn/#single-post-548ec92c-9633-4283-9d5b-a6ae3254d8c3)
- [Stonefold:AI代理的确定性网关,无需LLM即可强制执行安全策略](https://www.first-principle.com.cn/#single-post-33a581c3-7fa6-4ef8-b629-ff93b9779faf)

**主题**:编程工具与平台
**栏目**:FirstPrinciple AI简报 · 2026-08-04 · 古人评今事