第13章:企业级安全:注入防护与权限边界

大势下的牛马 2026-07-29 11:32:10

课时名称课时知识点
第13章:企业级安全:注入防护与权限边界1. 攻击面分析:prompt injection 攻击路径与真实案例(arxiv 安全分析论文解读) 2. native 插件信任边界:同进程无沙箱——插件审计与供应链安全 3. sandbox 模式实战:agents.defaults.sandbox + Docker/Podman 隔离风险 Agent 4. 「沙箱不能阻止数据外渗」争议:外渗通道分析与网络出口管控 5. 工具权限最小化:tools.allow 严格白名单、exec 权限与群组策略 6. Gateway token 认证与访问控制 7. 企业级安全架构参考:集中访问、细粒度授权、注入缓解(AWS 方案)
...全文
15 回复 打赏 收藏 转发到动态 举报
写回复
用AI写文章
回复
切换为时间正序
请发表友善的回复…
发表回复

1

社区成员

发帖
与我相关
我的任务
社区描述
从传统软件工程到AI Native软件工程的范式迁移、六大工程体系(Spec/Context/Rules/Skill/Agent/Observability)的构建方法、岗位冲击应对策略,以及企业转型
AI-native人工智能 个人社区 上海·长宁区
社区管理员
  • 大势下的牛马
加入社区
  • 近7日
  • 近30日
  • 至今
社区公告
暂无公告

试试用AI创作助手写篇文章吧