原标题:《Stop Using OpenCode》 评分: 284 | 作者: alekq 💭 连 RCE 都管不住,还叫安全护栏? 🎯 讨论背景 OpenCode(一个开源 AI coding CLI / agent harness)之所以受关注,是因为它把模型、命令执行、文件编辑和多种 provider 连接在一起,目标是让 AI 直接参与编码工作。本文围绕它的缓存失效、compaction、system prompt、权限模型和 UI 改版提出强烈批评,尤其在长会话、AGENTS.md 变化和午夜日期注入时容易触发昂贵的 prompt cache miss。评论里频繁对比 Claude Code(Anthropic 的编码 CLI agent)、Codex(OpenAI 的 coding 工具)、Pi / OhMyPi(更偏本地或更轻量的 agent 工具),以及通过 bubblewrap、flatpak、sandbox-exec、landlock 这类 OS 级机制来隔离 agent。争论的核心并不只是 OpenCode,而是一个会跑 shell、会改文件的 LLM 工具,