Guillermo Rauch
Vercel CEOVercel 推出 gdp-ts:让类型检查器要求出示鉴权检查的证明
Guillermo Rauch 发布了 gdp-ts(Ghosts of Departed Proofs for TypeScript),它包括一个库、一个 linter 和一个 AI skill。用上它以后,敏感函数只接受附带“证明”的调用。这份证明说明某次授权检查确实执行过,由类型检查器在编译期验证。他说,这种模式在 Haskell 里一直很小众,原因是得靠人来 review,还得承担它的语法开销。现在 agent 写出来的代码已经多到没人 review 得过来,而 agent 恰恰在约束严格的紧密循环里表现最好。README 用一条真实的 Vercel 规则做示例:修改 Project 的密码,必须同时出示具备某个角色和某项权益的证明。
- #agents
- #security
- #dev-tools
