💬 观点Simon Willison
Datasette 1.0a39 and 0.65.4 security releases — Datasette 发布两个安全补丁版,作者用前沿模型做审计并分享双人协作修漏洞
Datasette 发布两个安全补丁版,作者用前沿模型做审计并分享双人协作修漏洞流程。
2026-09-11原文
本文为要点摘要,完整细节以原文为准。
- 发布 1.0a39 与 0.65.4 两个安全补丁版本,针对公开 Web 上同时混有公开与私有表的实例,提示部署者应尽快升级。
- 作者与 Alex Garcia 用 Claude Fable 5.1、GPT-5.6、GPT-6 Astra 对 Datasette 做大规模审计,发现若干非常隐蔽的 bug,并称今后会把前沿模型安全审计纳入日常开发。
- 协作方式:在共享私有仓库中,一人先写复现问题的自动化测试,另一人实现修复,确保每个问题至少两名人类加不同模型的 agent 过目。对 agent 工具链的启示是,多模型审计加测试先行的分工可成为安全修复的默认工作流。
原文:Datasette 1.0a39 and 0.65.4 security releases · 作者 Simon Willison