AI 代理安全
Sentience Governor 0.3.1.1 回溯 Claude Code 歷史,列出跨專案寫入的實際路徑
新版 `sentience scan --detail` 直接分析本機 Claude Code 歷史,按工作階段列出跨專案寫入路徑,毋須預先安裝執行期掛鉤。工具仍採唯讀、fail-open 設計,只提供事後稽核,不能攔截危險操作。

Sentience Governor 主線文件公布 0.3.1.1,替剛加入的 `sentience scan` 補上可追查的證據層。原本的摘要只能指出某個 Claude Code 工作階段曾在目前專案以外寫入檔案及發生次數;現在加入 `--detail` 後,會按工作階段列出實際路徑,讓工程師判斷那是合理的共用目錄、快取操作,還是代理越過任務邊界。詳細模式不會擴大掃描時間窗,因此摘要與詳細報告應來自同一批歷史資料。
這套機制讀取已存在於本機的 Claude Code 紀錄,不要求使用者先宣告意圖或安裝捕捉掛鉤,適合用來盤點既有代理行為。相同掃描結果亦可透過選用的 MCP server 回傳至 Claude Code 對話;正式執行期整合則能從 Claude Code hooks、MCP client wrapper、LangChain callback 或實驗性的 LangGraph middleware 捕捉工具呼叫,再把事件與代理宣告的意圖、範圍及五項預設政策比較。
安全邊界仍須說清楚:Sentience Governor 預設 observe-only、fail-open,只記錄與報告違規,不會阻止寫檔或修改工具參數;代理宣告的意圖本身也被視為不可信輸入。其 token 歸因最多精確到包含相關工具活動的回合,不能解讀為單一工具真正消耗的 token。另一項部署風險是版本可見度:GitHub 主線已描述 0.3.1.1,但公開 PyPI 索引頁仍顯示較早的 0.3.0.2,上線前應核對實際安裝版本、套件雜湊與 MCP extra。下一步值得觀察的是跨平台路徑正規化、不同 Claude Code 紀錄格式的相容性,以及從事後證據提升至可選擇性 fail-closed 執行控制。