<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>Yangbean</title><description>Yangbean technical blog.</description><link>https://www.yangbean.cn/</link><item><title>生产排障 Agent 的安全边界：为什么只读 SSH 不是默认方案</title><link>https://www.yangbean.cn/posts/safe-agent-assisted-production-triage/</link><guid isPermaLink="true">https://www.yangbean.cn/posts/safe-agent-assisted-production-triage/</guid><description>一份面向工程团队的生产排障 agent 设计备忘录：借用 Google SRE 的自动化框架，讨论 Codex 类 agent 如何参与 SLO 告警、生产日志查询、疑难 bug 定位，以及 MCP、SSH、审计和安全红线该怎么放。</description><pubDate>Tue, 30 Jun 2026 00:00:00 GMT</pubDate></item></channel></rss>