
OpenGame安全实践如何安全地让AI自动编写与执行游戏代码【免费下载链接】OpenGameOpenGame: Open Agentic Coding for Games项目地址: https://gitcode.com/gh_mirrors/op/OpenGameOpenGame 是一个开源的 AI Agent 游戏创作框架能够从一句自然语言提示词出发端到端构建出完整可玩的网页游戏。但 AI 的自主性越高大家越担心让它自动写文件、执行命令系统会不会被搞乱本文把 OpenGame 内置的 5 层安全机制整理成一份新手可用的实践指南帮你安全地让 AI 自动编写与执行游戏代码。一、四档审批模式给 AI 最小必要权限OpenGame 安全设计的核心是 Approval Mode——把权限分为四档按任务风险随时调节 AI 的自由度模式文件编辑Shell 命令适用场景风险等级Plan❌ 只读❌ 不执行代码探索、方案规划最低Default✅ 逐个手动批准✅ 逐个手动批准新项目、学习阶段低Auto-Edit✅ 自动批准❌ 手动批准日常游戏开发中YOLO✅ 自动批准✅ 自动批准可信项目 / CI 自动化最高实践建议会话中随时按ShiftTab切换权限模式终端底部状态栏始终显示当前权限级别推荐先想后做工作流先切到 Plan 模式让 AI 产出开发计划确认无误后再切 Auto-Edit 生成代码——AI 全程不会执行 shell 命令⚠️ YOLO 模式只适合完全可信的个人项目或沙箱化的 CI 环境启用前请确保重要文件已备份或提交版本库。上图游戏完全由 OpenGame 从一句提示词构建而成。整个过程可以安全地限制在只写文件、不执行命令的 Auto-Edit 权限内。二、沙箱隔离为 AI 执行命令加一道围栏审批模式控制让不让执行沙箱则解决在哪里执行——把 shell 命令、文件修改等危险操作与你的宿主机隔开macOS 用户使用内置 Seatbelt 沙箱sandbox-exec轻量、无需 Docker。默认permissive-open配置只限制项目目录之外的文件写入网络仍可正常使用Linux / Windows 用户通过 Docker / Podman 容器实现完整进程隔离仅挂载工作区其他路径一律碰不到。一行命令快速启用# 为单次运行开启沙箱 opengame -s -p 生成一个坦克小游戏 # 或在 CI / 脚本中设为会话默认 export GEMINI_SANDBOXtrue想更严格可用SEATBELT_PROFILE环境变量切换到permissive-closed禁网或restrictive-closed最大限制。官方建议从能满足工作的最宽松配置开始逐步收紧直到流程依然顺畅。三、信任文件夹陌生目录先验身份在别人的代码仓库里打开 OpenGame 时安全的第一步不是让 AI 干活而是判断这个文件夹是否可信。Trusted Folders 功能默认关闭开启后首次进入某个文件夹会自动弹出选择信任 / 信任父目录 / 不信任。文件夹被判定为不受信任时OpenGame 自动进入安全模式忽略项目内的.qwen/settings.json防止加载来路不明的自定义工具配置忽略项目内所有.env文件防止环境变量被投毒禁止安装、更新扩展强制所有工具调用逐一手动批准即使你全局开启了自动批准。信任决定保存在~/.qwen/trustedFolders.json每个文件夹只需确认一次如果误判了随时用/permissions命令重新选择。四、检查点回滚AI 写错了一键还原有权限 沙箱双保险AI 仍可能写出不符合预期的代码。Checkpoint 功能会在每次文件修改前自动保存完整快照存于隐藏 Git 仓库~/.qwen/history/不干扰项目自己的 Git 仓库opengame --checkpointing开启后每次批准文件写入工具都会自动生成一个快照。发现 AI 把游戏写坏了只需运行/restore选中对应时间点的快照项目文件与对话历史即刻回到出错前状态——相当于给 AI 的游戏创作加了一个存档点。五、无头自动化与密钥管理最容易被忽略的两处在 CI 流水线或无人值守脚本中运行 OpenGame还有两个安全细节需要留意Shell 默认禁用Headless 运行如opengame -p ...默认自动升到auto-edit权限AI 只能读写文件、不能执行 shell 命令必须显式传--yolo才会放行。默认保守、显式放宽正是无人值守自动化的关键原则敏感文件不进 AI 视野用 .qwenignore 文件排除 API 密钥等路径语法与.gitignore相同AI 的读取类工具将完全看不到它们API 密钥管理OPENAI_API_KEY等密钥建议放在.qwen/.env中且不要提交进版本库完整说明见 auth 文档。六、一分钟安全清单给 AI 游戏创作上全套保险| # | 配置项 | 操作方式 | | - | ------ | -------- | | 1 | 日常保持 Default / Auto-Edit 模式 |/approval-mode auto-edit| | 2 | 开启沙箱隔离 |opengame -s或settings.json中tools.sandbox: true| | 3 | 开启信任文件夹检查 |security.folderTrust.enabled: true| | 4 | 开启检查点自动存档 |opengame --checkpointing| | 5 | 忽略敏感文件 | 项目根目录创建.qwenignore| | 6 | 代码生成前先用 Plan 模式审方案 | 会话中按ShiftTab切换 |写在最后让 AI 自动编写与执行游戏代码答案不是别信任它而是分层设防审批模式管权限范围沙箱管执行边界信任文件夹管入口检查点管回滚忽略清单管敏感数据。这五道防线在 OpenGame 中均为保守默认或一键开启按上面的清单配置完成后你就可以放心地把一句提示词交给 AI让它把游戏从 0 构建到可玩——就算它写错了一键就能还原现场。【免费下载链接】OpenGameOpenGame: Open Agentic Coding for Games项目地址: https://gitcode.com/gh_mirrors/op/OpenGame创作声明:本文部分内容由AI辅助生成(AIGC),仅供参考