AI写代码太野?Shadowfetch 3.0用“防火墙”把它管住了

发布时间:2026-08-27 07:08  浏览量:1

你有没有试过让AI帮你写代码,结果它一顿操作猛如虎,差点把系统文件都给改了? 现在,基于Debian Testing的Shadowfetch Linux 3.0“Umbra”版来了,专门解决这个头疼的问题。

这次更新最大的亮点,就是一套叫

Fireline

的新系统。它的任务很简单:让那些自主编程代理(比如Claude Code、Codex CLI、Cursor、Aider这些)老老实实干活,别乱伸手,别乱改东西,万一改砸了还能一键撤销。

怎么做到的呢?核心组件叫shadowfetch-firebreak。它会把AI代理扔进一个Bubblewrap沙盒里运行。

在这个沙盒里,操作系统本身是

只读

的——AI想动系统文件?没门!写权限只限定在你用户目录下的~/Workspaces里选中的项目文件夹。网络访问可以关掉,启动前还会自动清除包含API密钥或认证令牌的环境变量。这下放心多了吧?

每次AI会话开始前,系统会自动创建一个检查点,并通过systemd日志记录审计条目。配套的shadowfetch-checkpoint工具更实用——它可以给单个工作区拍快照,对比AI运行前后的状态变化。

在Btrfs文件系统上,它直接利用子卷快照;其他文件系统则回退到便携归档包。你可以查看基于内容的diff差异,如果发现AI乱改了东西,随时恢复原状。

Shadowfetch 3.0还引入了四个第一方的MCP服务器(模型上下文协议)。它们提供受控接口:读取系统信息、查看可用恢复点、创建和管理工作区检查点、在限定范围内访问文件。

其中有个只读的“护照”服务,会暴露经过隐私脱敏的系统信息;另外还有Phoenix、检查点和文件系统服务。系统还提供了生成配置的命令,可以直接复制到兼容的AI客户端里。

新组件shadowfetch-ai-ignition也挺贴心——它不再给你列一堆陌生的模型清单,而是先检测你机器的显存(VRAM),然后推荐适合硬件跑得动的模型。目前支持Qwen3、Devstral、gpt-oss等开放模型。

重点来了:

发行版本身不捆绑任何模型

,下载全部由用户主动发起。绝不偷偷塞东西给你。

之前的招牌功能一个没少:Shadowfetch Guide和私密System Passport、针对Btrfs的Phoenix恢复点、模拟包变更的Fireproof更新系统、可选的Buzz本地AI工作区。

安装还是用Calamares图形化工具,支持BIOS和UEFI,提供LUKS2磁盘加密,ISO和APT仓库都有签名校验。官方明确声明:

不含任何遥测

,隐私有保障。

Shadowfetch Linux 3.0“Umbra”(副标题“Backfire”),目前仅提供64位x86架构版本,基于Debian Testing,桌面环境是KDE Plasma 6。