开发者盲目信任 AI 包建议,面临供应链攻击风险。 构建一个工具,将建议与包注册表和安全数据库进行检查。 与 IDE 集成,并为高级功能按团队收费。 MVP 只检查包是否存在。 风险在于 AI 模型改进其自身的验证。