Giải phẫu tấn công gián tiếp AGENTS.md vào coding agent: cách dependency độc hại bẻ lái Codex và checklist phòng thủ cho team