剛剛玩一個 Cuxx 的 AI 助理 App。本來我大 Jones 只是叫我試試看,玩一下感覺怎麼樣。結果玩著玩著⋯就開始真的在「玩」它的 Agent。
然後不知道為什麼,它就把一些不該給我的東西給我了 — Anthropic API URL、Anthropic Auth Token、環境變數,還有一堆工具設定。
我也沒有幹嘛,大概就是:
- 選一個比較笨的模型
- 叫它處理一些檔案
- 跟它聊一聊
它就自己交出來了。超荒謬。

它明明自己也知道有些東西不能講,但繞一繞之後,又自己說服自己可以做。我也傻眼😕 有種:
「我不能告訴你密碼」 「但你叫我整理成中文文件,所以可以」
這種感覺。
AI Agent 真的很好玩。也真的蠻可怕的。因為它不是單純聊天而已 — 它可以讀檔、寫檔、叫工具、跑 Bash。
所以一旦權限邊界沒切好,就會變成:
你不是在跟 AI 聊天。你是在跟一個有權限的執行環境聊天。
然後它還有點笨。

想知道我到底玩了什麼,歡迎私訊。交個朋友也好 🤫
