Open source mô tả khả năng đọc code, không tự động cấp quyền sử dụng vô điều kiện và cũng không bảo đảm phần mềm an toàn. Với AI tool, hai khoảng trống này thường bị trộn vào một câu hỏi chung: repo có đáng tin hay không.
Cổng thứ nhất: quyền và threat model
openai/codex-security là một reference đáng xem cho security workflow quanh coding agent. Tuy vậy, tên repo, số stars hoặc một bộ scan không thay thế việc xác định asset, attacker, permission, secret, network path và hành động mà agent được phép thực hiện.
Một security tool chỉ trở thành control khi team biết nó phát hiện gì, bỏ sót gì, chạy ở đâu, ai review kết quả và điều gì xảy ra khi tool lỗi.
Cổng thứ hai: license và provenance
MoonshotAI/Kimi-K3 được chú ý với claim 2,8 nghìn tỷ tham số và context 1M token, nhưng snapshot GitHub ngày 31/07 hiển thị license field là NOASSERTION. Hướng dẫn của GitHub nhấn mạnh rằng không có license rõ ràng thì copyright mặc định vẫn áp dụng.
Vì vậy, weights hoặc code public chưa đủ cho commercial use. Team cần xác minh license file, model card, nguồn weights, dependency, quyền phân phối và nghĩa vụ attribution trước khi tải vào môi trường sản phẩm.
Checklist promote vào PoC
- một owner security xác nhận permission boundary và threat model;
- một owner legal hoặc compliance xác nhận license và use case;
- commit, release hoặc weights được pin với checksum;
- dữ liệu thử không nhạy cảm và credential bị loại khỏi môi trường;
- tiêu chí rollback được viết trước khi chạy.
Hành động tuần này
Chọn một repo AI đang cân nhắc. Viết một trang gồm quyền cần cấp, secret có thể chạm đến, license, provenance và stop condition. Nếu một ô chưa có owner, repo chưa sẵn sàng cho PoC.