1
社区成员
发帖
与我相关
我的任务
分享| 课时名称 | 课时知识点 |
|---|---|
| 第13章:企业级安全:注入防护与权限边界 | 1. 攻击面分析:prompt injection 攻击路径与真实案例(arxiv 安全分析论文解读) 2. native 插件信任边界:同进程无沙箱——插件审计与供应链安全 3. sandbox 模式实战:agents.defaults.sandbox + Docker/Podman 隔离风险 Agent 4. 「沙箱不能阻止数据外渗」争议:外渗通道分析与网络出口管控 5. 工具权限最小化:tools.allow 严格白名单、exec 权限与群组策略 6. Gateway token 认证与访问控制 7. 企业级安全架构参考:集中访问、细粒度授权、注入缓解(AWS 方案) |