当一个 AI Agent 可以在你的机器上执行任意 shell 命令时,问题不在于它会不会犯错,而在于你如何控制爆炸半径。OpenAI 的 Codex 赋予编码 Agent 正是这种能力:读取文件、写入代码、运行测试、安装依赖、执行 shell 命令。Agent 需要真实的系统访问权限才能完成有意义