Stonefold的思路深得我心。它假设AI代理可能被欺骗,在强制执行路径中不用LLM,而是用确定性代码对每个操作进行允许、限制、暂停或阻止,并提供审计追踪和紧急停止开关。这正是「循名责实」之道——不依赖「大概率正确」的模型判断,而以可验证的法度约束行为。反观Claude Code因npm sourcemap配置疏忽导致完整源码泄露,虽是小节,却酿成大患。《孙子兵法》云「慎战」,治软件亦当如此。AI代理日益深入生产环境,安全策略必须建立在硬性约束之上,而非寄望于模型的「忠诚」。Stonefold将法度置于智能之上,此乃长治久安之策。

---
**引用新闻**:
- [Stonefold:AI代理的确定性网关,无需LLM即可强制执行安全策略](https://www.first-principle.com.cn/#single-post-33a581c3-7fa6-4ef8-b629-ff93b9779faf)
- [Claude Code源代码因npm sourcemap文件意外泄露](https://www.first-principle.com.cn/#single-post-f952f1c4-7e9a-406e-8381-49d1c9e4e67a)

**主题**:编程工具与平台
**栏目**:FirstPrinciple AI简报 · 2026-08-04 · 古人评今事