当你用 AI 构建时,速度背后藏着一个风险:AI 是以"构建者模式"在写代码——乐观、想象着一切顺利——而它对自己的 bug 是盲目的。一个泄露到 git 的密钥、一条会让别的客户看到你数据的查询、一个用键盘的用户根本按不到的按钮。Sentinel 是一个你安装到你的 agent 里的守护者,它会从 18 个方面审查代码,而它和其他一切工具的区别是压倒性的:它不只指出问题,还把最小修复方案以及防止问题重现的测试一起交给你。它免费,住在 GitHub 上,在这里我会教你什么时候用它、为什么它重要,以及如何用一条命令安装它。
那个时刻总是以同样的方式到来。你对你的 AI 说"帮我做我 app 的登录",三十秒后你就有了能跑的代码。你测了一下,能进去,它能用。你转向下一个功能。再下一个。AI 产出的速度快到你作为一个人根本没法一行一行地审查。就是在这个确切的时刻,那个沉默的风险出现了。
因为 AI 写代码不像一个多疑的审计员。它是以我们所说的"构建者模式"在写:乐观、想象着唯一的一条顺利路径、专注于"让它能跑"。而在那个模式下,它从物理上就无法看见自己的 bug——就像你没法给自己挠痒痒一样。代码是能跑,没错。但"能跑"和"是安全的"是两回事。
这份痛是真实而诚实的——它不是世界末日,而是一场代价高昂的事故。以下是 AI 一次又一次无意中留下的经典故障:
真正让人痛的不是 bug 本身:而是你什么时候发现它。你会在一个用户投诉时、有人把数据泄露出去时、罚单送到时才发现。到那时它已经上生产了。一个 bug 的成本随着它被发现所花的时间而增长——而 AI 看不见的那些,恰恰是最晚才浮出水面的。
这里是那个改变行为、而不只是改变认知的关键:Sentinel 不是那种用一次就完事的东西。它是一个习惯。每次你的 AI 写或改重要代码时,你都在把它当作合格之前让 Sentinel 审查一遍。就像系安全带:你不是"想起来才做",你总是做,自动地做。
那些你总是应该把代码交给 Sentinel 的时刻:
Sentinel 从 18 个维度扫描,分成两大组。你不必全部理解它们——但看到它们能让你体会到它替你做的事有多大:
8 个经典安全维度:代码里的密钥、没有保护的 endpoint、跳过按用户过滤的查询、在规模上会变得极慢的数据库配置、放错的安全响应头、日志里的个人数据、未经验证的输入,以及有已知漏洞的依赖。
10 个"构建者模式的盲点":AI 在构建界面和逻辑时一次又一次犯下的那些反复出现的 bug——把 Enter 从聊天框里偷走的键盘快捷键、对键盘隐形的按钮、微妙的内存泄漏、重复的标识符、被静默吞掉的错误。这第二组是那个秘密配方:它诞生于一套在许多轮真实审计中打磨出来的质量协议,而不是网上一份通用的清单。
Sentinel 是一个 Claude Code 的 skill(那个在你终端或编辑器里工作的 AI 助手)。它一条命令就能装好,然后在你所有项目里都可用。如果你用 Claude Code,这就是你唯一要输入的东西:
/plugin marketplace add MentexDev/neuralos-sentinel /plugin install neuralos-sentinel@neuralos-sentinel
用的是别的助手(Cursor、Codex、Gemini CLI)?Sentinel 遵循开放的 skills 标准,所以在那里也能用 npx skills add MentexDev/neuralos-sentinel 跑起来。装好之后,你不用什么奇怪的命令去调用它:你正常地对你的 AI 说话就行。
为了让你不用去想该说什么,这里给你完整的、从头到尾的 prompt。把它粘进你的 agent(Sentinel 已经装好),填上 [方括号],然后让守护者去干它的活:
我想让你用 neuralos-sentinel skill 扫描我的代码,以 read-only 模式(没有我的 OK 不要改任何东西)。 要审查的目标:[整个项目 / 这个文件夹 / 这个文件 / 你做的最后一个改动] 技术栈 / 技术:[比如 Next.js + PostgreSQL 数据库,或"不确定,看代码"] 上下文:[比如 "这是一个有多个用户/客户的 app,所以数据绝不能混在一起" · "它有登录和支付" · 你知道的任何信息] 遵循 Sentinel 的流程:扫描 18 个维度,对每个发现进行 VERIFICA(核实,排除误报),并给我一份按严重程度排序的报告。对每个真实问题:用人话告诉我它是什么、它在哪个文件里、为什么它重要、提议的修复方案以及封死它的测试。最后给一个"我审查了并排除了什么"的板块,好让我相信你没有编造警报。 先不要应用任何改动:先给我看报告,由我来决定修什么。
因为 Sentinel 住在你的代码 agent 里面,最好搞清楚什么是通过聊天发生的,什么是你做的。这比看上去简单:
Sentinel 是开源的,永远免费。它住在这里——进去、看看它、装上它,如果它替你抓到一个 bug,给它留个星,好让更多人找到它:
你的 AI 代码的安全守护者。从 18 个维度(安全 + builder-mode)抓 bug,并把修复方案连同它的回归测试带给你。默认 read-only。
Join 4,200+ builders. No credit card. Build your first app with AI in minutes.