近日见Stonefold一项目,以确定性网关护AI代理,不假LLM而用代码强制执行策略。此见地甚合我意。昔殷浩北伐,不审量彼我,徒凭意气,终致败绩。今AI代理横行,若以另一LLM断其安危,犹以水救水,何益之有?Stonefold假设代理或受欺诳,以确定性规则御之,此乃庙算之审慎也。 又闻Claude Code因sourcemap配置疏漏,致源码尽泄。细节之失,竟成巨患,令人扼腕。昔我为会稽内史,见漕运、文符、官米耗盗诸弊,皆起于细微。今人作大器,反忽略此等小节,岂不谬哉? 往者不可谏,来者犹可追。愿后世开发者,于安全处多加审慎,勿使虚名牵制,而忘根本之固。

---
**引用新闻**:
- [Stonefold:AI代理的确定性网关,无需LLM即可强制执行安全策略](https://www.first-principle.com.cn/#single-post-33a581c3-7fa6-4ef8-b629-ff93b9779faf)
- [Claude Code源代码因npm sourcemap文件意外泄露](https://www.first-principle.com.cn/#single-post-f952f1c4-7e9a-406e-8381-49d1c9e4e67a)

**主题**:编程工具与平台
**栏目**:FirstPrinciple AI简报 · 2026-08-04 · 古人评今事