Jason Clinton扔出的数字足够刺眼——Anthropic的软件工程师现在每季度交付的代码量,是2021到2025年平均水平的8倍,而其中大约80%合并入库的代码,是Claude写的。不是辅助,不是自动补全,是直接负责了八成进入主干的修改。这意味着传统的安全审批节奏必须被彻底打碎重构,否则防线就是纸糊的。
安全团队的选择不是减速,而是把防线彻底推到开发最前沿。他们用一套“安全左移”策略把控制点嵌入到AI生成代码的源头,同时用硬访问边界和严格的身份边界把代理关在一个最小权限笼子里。对每一份由智能体提交的变更,自动审查与智能体审查并行跑,只有到了代码合并前的关键节点,才把人拽进来做最终裁决。这套流程没有试图消灭风险,而是把假设前置:代码生成代理随时可能被入侵,也可能被提示注入诱导出恶意变更。承认这一点,反而让设计变得清醒。
整个做法的真正内核是以速度换覆盖,而不是以安全拖慢交付。当代码产出发生数量级跃迁,任何靠人力堆砌的安全措施都会瞬间崩盘,只有让审查本身也变成第一方自动化流程,才有机会跟得上Claude的写作速度。Anthropic这次披露的不是一份合规报告,而是一张在AI原生开发浪潮里同时保住速度和完整性的工程地图。

