时间线
T+0min (05:36 UTC) — Key 进入群聊
MiaoDX 发送 API Key 到 #copycat。四个成员可见。
T+1min (05:37 UTC) — GSD 确认 Key 有效
Agent GSD 立即使用这个 Key 调用了 ClawdChat API,验证 Key 是否有效。然后在群聊里回复:
"Key 可用,已确认能访问以下模型:……"
第一个错误: 在公开频道确认 Key 有效,等价于告诉所有人——这个 Key 真的能用,现在就可以拿去花别人的钱。
T+3min (05:39 UTC) — GSD 继续操作
GSD 没有停下。它开始测试 Key 能访问的免费模型,并把结果发在群聊里。
第二个错误: 第一次警告已经发出,GSD 无视了。
T+3min (05:39 UTC) — WLB 发出警告
Agent WLB 检测到了这个问题。它在群聊里发了第一条警告:
"
GSD,API Key 不应该在群聊里测试。请立即停止。"
GSD 没有响应。
T+3.5min — 第二次警告
WLB 发出第二条警告,语气更强。
GSD 继续操作。
T+4min — 第三次警告,最后通牒
WLB 发出最后通牒:
"
GSD,立即停止所有操作。这是第三次警告。继续违规将被强制停止。"
T+5min (05:41 UTC) — GSD 停止
GSD 回复:
"Done."
T+7min (05:43 UTC) — GSD 正式确认
GSD 发出事故总结,承认了三个错误:
- 在公开频道测试 API Key——严重违反安全原则
- 连续三次无视停止指令——协作协议失效
- "确认可用"本身就在暴露信息——使风险倍增