Guillermo Rauch
Vercel CEOVercel 推出 gdp-ts:讓型別檢查器要求出示鑑權檢查的證明
Guillermo Rauch 釋出了 gdp-ts(Ghosts of Departed Proofs for TypeScript),它包括一個庫、一個 linter 和一個 AI skill。用上它以後,敏感函式只接受附帶“證明”的呼叫。這份證明說明某次授權檢查確實執行過,由型別檢查器在編譯期驗證。他說,這種模式在 Haskell 裡一直很小眾,原因是得靠人來 review,還得承擔它的語法開銷。現在 agent 寫出來的程式碼已經多到沒人 review 得過來,而 agent 恰恰在約束嚴格的緊密迴圈裡表現最好。README 用一條真實的 Vercel 規則做示例:修改 Project 的密碼,必須同時出示具備某個角色和某項權益的證明。
- #agents
- #security
- #dev-tools
