龙明
龙明

Agent安全沙箱与权限58篇

2026-08-31 03:54:28

这组是全合集最大的一卷:57 篇讲怎么给 agent 上锁。覆盖沙箱技术选型(Docker、gVisor、Firecracker、云端沙箱)、权限模型设计、prompt injection 攻防、越权案例复盘,以及 Anthropic 的权限系统设计文章。从个人项目的最低限度防护到企业级零信任方案都有对应篇目。agent 要碰文件、网络或钱之前,这组算必修课。
Beyond Permission Prompts
Beyond Permission Prompts
Anthropic权限
OWASP LLM06:2025 — Excessive A
OWASP LLM06:2025 — Excessive A
OWASP过度
GitHub Enterprise — Governing
GitHub Enterprise — Governing
GitHub治理
Claude Code Auto Mode: A Safer
Claude Code Auto Mode: A Safer
Anthropic自动
Claude Agent SDK — Configure P
Claude Agent SDK — Configure P
Anthropic权限
Two Different Types of Agent A
Two Different Types of Agent A
LangChain授权
Authorization and Governance f
Authorization and Governance f
微软授权
IETF draft-klrc-aiagent-auth
IETF draft-klrc-aiagent-auth
IETF标准
Nango: Pre-Built Authenticatio
Nango: Pre-Built Authenticatio
认证SaaS
Infisical/agent-vault
Infisical/agent-vault
GitHub密钥
AgentDoG: A Diagnostic Guardra
AgentDoG: A Diagnostic Guardra
arXiv论文守护
Open Agent Passport (OAP): Det
Open Agent Passport (OAP): Det
arXiv论文Agent身份
manuelschipper/nah
manuelschipper/nah
GitHub权限
Justin0504/Aegis
Justin0504/Aegis
GitHub安全
When "Do Not" Is Not Deny: Sec
When "Do Not" Is Not Deny: Sec
arXiv论文指令
How we contain Claude across p
How we contain Claude across p
Anthropic进程
Building a safe, effective san
Building a safe, effective san
OpenAI沙箱
The Agent Harness Belongs Outs
The Agent Harness Belongs Outs
架构沙箱
Build zero-trust AI agents wit
Build zero-trust AI agents wit
Google零信任
Model Context Protocol — Autho
Model Context Protocol — Autho
MCP授权
anthropics/ai-harness-scorecar
anthropics/ai-harness-scorecar
Anthropic安全
affaan-m/agentshield
affaan-m/agentshield
GitHub注入
e2b-dev/E2B
e2b-dev/E2B
GitHub沙箱
tldrsec/prompt-injection-defen
tldrsec/prompt-injection-defen
GitHub提示
Prompt Injection — Simon Willi
Prompt Injection — Simon Willi
SimonWillison提示
OWASP LLM01:2025 — Prompt Inje
OWASP LLM01:2025 — Prompt Inje
OWASP提示
stackoneHQ/defender
stackoneHQ/defender
GitHub连接器
daytonaio/daytona
daytonaio/daytona
GitHub沙箱
NVIDIA-NeMo/Guardrails
NVIDIA-NeMo/Guardrails
NVIDIA护栏
LangSmith Sandboxes: Secure Co
LangSmith Sandboxes: Secure Co
LangChain安全
LVTD-LLC/pgsandbox
LVTD-LLC/pgsandbox
GitHub沙箱
Implementing a Secure Sandbox
Implementing a Secure Sandbox
Cursor沙箱
Practical Security Guidance fo
Practical Security Guidance fo
NVIDIA安全
Under the Hood: Security Archi
Under the Hood: Security Archi
GitHub安全
Community-Powered Security wit
Community-Powered Security wit
GitHub众包
AnonymAI: Integrating Differen
AnonymAI: Integrating Differen
学术匿名化
Fault Tolerance Patterns: Open
Fault Tolerance Patterns: Open
重试容错
vercel-labs/deepsec
vercel-labs/deepsec
Vercel安全
OpenAI API Sandbox Agents
OpenAI API Sandbox Agents
OpenAI沙箱
NVIDIA/OpenShell
NVIDIA/OpenShell
NVIDIA沙箱
nearai/ironclaw
nearai/ironclaw
GitHub沙箱
microsoft/agent-governance-too
microsoft/agent-governance-too
微软治理
facebook/mcpguard-dynamic
facebook/mcpguard-dynamic
MetaMCP
Grimlock: Guarding High-Agency
Grimlock: Guarding High-Agency
arXiv论文高危
Cloudflare Dynamic Workers
Cloudflare Dynamic Workers
Cloudflare动态
cloudflare/computer
cloudflare/computer
Cloudflare计算机
kubernetes-sigs/agent-sandbox
kubernetes-sigs/agent-sandbox
Kubernetes沙箱
google/agent-shell-tools
google/agent-shell-tools
Google沙箱
Why sandboxing your agent is n
Why sandboxing your agent is n
CNCF沙箱
alibaba/OpenSandbox
alibaba/OpenSandbox
阿里沙箱
TencentCloud/CubeSandbox
TencentCloud/CubeSandbox
腾讯云沙箱
zerobootdev/zeroboot
zerobootdev/zeroboot
GitHub沙箱
deeplethe/forkd
deeplethe/forkd
GitHub进程
The Attack and Defense Landsca
The Attack and Defense Landsca
arXiv论文攻防
Trustworthy agents in practice
Trustworthy agents in practice
Anthropic可信Agent
microsoft/RAMPART
microsoft/RAMPART
微软防护
aiming-lab/AutoHarness
aiming-lab/AutoHarness
GitHub自动

评论

chat_bubble_outline

暂无评论,快来发表第一条评论吧