這個幻覺案例有點經典,我也遇到過不少次,但在生產環境沒這樣去依賴 AI…😂 這個 Vercel 用戶用 🦞OpenClaw 來完成研發流程,模型用的是 Opus 4.6。該用戶突然發現一個未知的 GitHub 開源代碼庫,被部署到了他們的工程裡。排查發現,Opus 4.6 幻覺出了一個公開倉庫 ID,然後調用 Vercel 相關 API 去部署了它…好在,沒造成什麼不好的後果。 這個案例很經典,我準備之後給 OpenClaw 極簡安全實踐指南增加類似下面這條紅線: 任何涉及外部資源 ID 的 API 調用,必須先通過對應平臺的查詢 API 驗證該 ID 的存在性和歸屬…