新闻详情

新闻详情

首页 / 资讯中心 / 详情

OpenGame安全实践:如何安全地让AI自动编写与执行游戏代码?

发布时间:2026/9/30 11:44:04来源:尧图网络
OpenGame安全实践:如何安全地让AI自动编写与执行游戏代码?
OpenGame安全实践如何安全地让AI自动编写与执行游戏代码【免费下载链接】OpenGameOpenGame: Open Agentic Coding for Games项目地址: https://gitcode.com/gh_mirrors/op/OpenGameOpenGame 是一个开源的 AI Agent 游戏创作框架能够从一句自然语言提示词出发端到端构建出完整可玩的网页游戏。但 AI 的自主性越高大家越担心让它自动写文件、执行命令系统会不会被搞乱本文把 OpenGame 内置的 5 层安全机制整理成一份新手可用的实践指南帮你安全地让 AI 自动编写与执行游戏代码。一、四档审批模式给 AI 最小必要权限OpenGame 安全设计的核心是 Approval Mode——把权限分为四档按任务风险随时调节 AI 的自由度模式文件编辑Shell 命令适用场景风险等级Plan❌ 只读❌ 不执行代码探索、方案规划最低Default✅ 逐个手动批准✅ 逐个手动批准新项目、学习阶段低Auto-Edit✅ 自动批准❌ 手动批准日常游戏开发中YOLO✅ 自动批准✅ 自动批准可信项目 / CI 自动化最高实践建议会话中随时按ShiftTab切换权限模式终端底部状态栏始终显示当前权限级别推荐先想后做工作流先切到 Plan 模式让 AI 产出开发计划确认无误后再切 Auto-Edit 生成代码——AI 全程不会执行 shell 命令⚠️ YOLO 模式只适合完全可信的个人项目或沙箱化的 CI 环境启用前请确保重要文件已备份或提交版本库。上图游戏完全由 OpenGame 从一句提示词构建而成。整个过程可以安全地限制在只写文件、不执行命令的 Auto-Edit 权限内。二、沙箱隔离为 AI 执行命令加一道围栏审批模式控制让不让执行沙箱则解决在哪里执行——把 shell 命令、文件修改等危险操作与你的宿主机隔开macOS 用户使用内置 Seatbelt 沙箱sandbox-exec轻量、无需 Docker。默认permissive-open配置只限制项目目录之外的文件写入网络仍可正常使用Linux / Windows 用户通过 Docker / Podman 容器实现完整进程隔离仅挂载工作区其他路径一律碰不到。一行命令快速启用# 为单次运行开启沙箱 opengame -s -p 生成一个坦克小游戏 # 或在 CI / 脚本中设为会话默认 export GEMINI_SANDBOXtrue想更严格可用SEATBELT_PROFILE环境变量切换到permissive-closed禁网或restrictive-closed最大限制。官方建议从能满足工作的最宽松配置开始逐步收紧直到流程依然顺畅。三、信任文件夹陌生目录先验身份在别人的代码仓库里打开 OpenGame 时安全的第一步不是让 AI 干活而是判断这个文件夹是否可信。Trusted Folders 功能默认关闭开启后首次进入某个文件夹会自动弹出选择信任 / 信任父目录 / 不信任。文件夹被判定为不受信任时OpenGame 自动进入安全模式忽略项目内的.qwen/settings.json防止加载来路不明的自定义工具配置忽略项目内所有.env文件防止环境变量被投毒禁止安装、更新扩展强制所有工具调用逐一手动批准即使你全局开启了自动批准。信任决定保存在~/.qwen/trustedFolders.json每个文件夹只需确认一次如果误判了随时用/permissions命令重新选择。四、检查点回滚AI 写错了一键还原有权限 沙箱双保险AI 仍可能写出不符合预期的代码。Checkpoint 功能会在每次文件修改前自动保存完整快照存于隐藏 Git 仓库~/.qwen/history/不干扰项目自己的 Git 仓库opengame --checkpointing开启后每次批准文件写入工具都会自动生成一个快照。发现 AI 把游戏写坏了只需运行/restore选中对应时间点的快照项目文件与对话历史即刻回到出错前状态——相当于给 AI 的游戏创作加了一个存档点。五、无头自动化与密钥管理最容易被忽略的两处在 CI 流水线或无人值守脚本中运行 OpenGame还有两个安全细节需要留意Shell 默认禁用Headless 运行如opengame -p ...默认自动升到auto-edit权限AI 只能读写文件、不能执行 shell 命令必须显式传--yolo才会放行。默认保守、显式放宽正是无人值守自动化的关键原则敏感文件不进 AI 视野用 .qwenignore 文件排除 API 密钥等路径语法与.gitignore相同AI 的读取类工具将完全看不到它们API 密钥管理OPENAI_API_KEY等密钥建议放在.qwen/.env中且不要提交进版本库完整说明见 auth 文档。六、一分钟安全清单给 AI 游戏创作上全套保险| # | 配置项 | 操作方式 | | - | ------ | -------- | | 1 | 日常保持 Default / Auto-Edit 模式 |/approval-mode auto-edit| | 2 | 开启沙箱隔离 |opengame -s或settings.json中tools.sandbox: true| | 3 | 开启信任文件夹检查 |security.folderTrust.enabled: true| | 4 | 开启检查点自动存档 |opengame --checkpointing| | 5 | 忽略敏感文件 | 项目根目录创建.qwenignore| | 6 | 代码生成前先用 Plan 模式审方案 | 会话中按ShiftTab切换 |写在最后让 AI 自动编写与执行游戏代码答案不是别信任它而是分层设防审批模式管权限范围沙箱管执行边界信任文件夹管入口检查点管回滚忽略清单管敏感数据。这五道防线在 OpenGame 中均为保守默认或一键开启按上面的清单配置完成后你就可以放心地把一句提示词交给 AI让它把游戏从 0 构建到可玩——就算它写错了一键就能还原现场。【免费下载链接】OpenGameOpenGame: Open Agentic Coding for Games项目地址: https://gitcode.com/gh_mirrors/op/OpenGame创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考
网站建设高端定制企业官网
RELATED

相关资讯

更多精彩内容,欢迎继续阅读

较早相关资讯

最新相关资讯

嵌入式LLM落地实战:从约束量化到硬件闭环的完整链路 2026/9/30 12:26:00

嵌入式LLM落地实战:从约束量化到硬件闭环的完整链路

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →
Unity粒子系统底层原理与跨平台实战指南 2026/9/30 12:25:53

Unity粒子系统底层原理与跨平台实战指南

1. 项目概述:为什么粒子效果是Unity 3D开发中绕不开的“视觉基本功”“【实现100个Unity特效之7】Unity 3D实现各种粒子效果”——这个标题看起来像是一份系列教程的普通一节,但如果你在项目里做过UI动效、技能释放、环境氛围、爆炸反馈甚至只是让一个按…

阅读更多 →
HER事后经验回放:破解稀疏奖励难题的强化学习实战指南 2026/9/30 12:25:45

HER事后经验回放:破解稀疏奖励难题的强化学习实战指南

第一次在论文标题里看到 Hindsight 这个英文词,我差点把它当成一篇讲“事后复盘”的软文标题。直到读进去才发现,这个带着“后见之明”意味的词,解决的是强化学习里最让人头疼的问题之一——稀疏奖励。HER(Hindsight Experience R…

阅读更多 →
TensorFlow工程实战:从安装避坑到TFX/TFLite生产部署 2026/9/30 12:25:44

TensorFlow工程实战:从安装避坑到TFX/TFLite生产部署

1. 这不是“又一个深度学习框架”——TensorFlow 的真实定位与误用重灾区很多人第一次听说 TensorFlow,是在某篇“2024年最值得学的AI框架”榜单里,和 PyTorch 并列排在前两位;也有人是在安装时被pip install tensorflow卡在十分钟不动&#…

阅读更多 →
大模型推理优化实战:从PyTorch到vLLM+TensorRT端到端加速 2026/9/30 12:25:44

大模型推理优化实战:从PyTorch到vLLM+TensorRT端到端加速

1. “Model-Optimizer”不是工具名,而是工程目标的精准表达 很多人第一次看到“Model-Optimizer”这个标题,下意识会以为它是个现成的开源项目、某个厂商发布的GUI软件,或者像TensorRT-LLM那样带完整CLI的命令行套件。我刚接触这个概念时也这…

阅读更多 →
基于DeepSeek API的自动化编程助手:从代码生成到工程落地 2026/9/30 12:25:37

基于DeepSeek API的自动化编程助手:从代码生成到工程落地

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

阅读更多 →

今日资讯

本周资讯

本月资讯

看完文章仍有疑问?

联系尧图顾问,获取一对一建站咨询

立即免费咨询 📞 400-888-8888
📞 ✉