
龙明
Agent安全沙箱与权限58篇
2026-08-31 03:54:28
这组是全合集最大的一卷:57 篇讲怎么给 agent 上锁。覆盖沙箱技术选型(Docker、gVisor、Firecracker、云端沙箱)、权限模型设计、prompt injection 攻防、越权案例复盘,以及 Anthropic 的权限系统设计文章。从个人项目的最低限度防护到企业级零信任方案都有对应篇目。agent 要碰文件、网络或钱之前,这组算必修课。
Beyond Permission Prompts

Anthropic权限
OWASP LLM06:2025 — Excessive A

OWASP过度
GitHub Enterprise — Governing

GitHub治理
Claude Code Auto Mode: A Safer

Anthropic自动
Claude Agent SDK — Configure P

Anthropic权限
Two Different Types of Agent A

LangChain授权
Authorization and Governance f

微软授权
IETF draft-klrc-aiagent-auth

IETF标准
Nango: Pre-Built Authenticatio

认证SaaS
Infisical/agent-vault

GitHub密钥
AgentDoG: A Diagnostic Guardra

arXiv论文守护
Open Agent Passport (OAP): Det

arXiv论文Agent身份
manuelschipper/nah

GitHub权限
Justin0504/Aegis

GitHub安全
When "Do Not" Is Not Deny: Sec

arXiv论文指令
How we contain Claude across p

Anthropic进程
Building a safe, effective san

OpenAI沙箱
The Agent Harness Belongs Outs

架构沙箱
Build zero-trust AI agents wit

Google零信任
Model Context Protocol — Autho

MCP授权
anthropics/ai-harness-scorecar

Anthropic安全
affaan-m/agentshield

GitHub注入
e2b-dev/E2B

GitHub沙箱
tldrsec/prompt-injection-defen

GitHub提示
Prompt Injection — Simon Willi

SimonWillison提示
OWASP LLM01:2025 — Prompt Inje

OWASP提示
stackoneHQ/defender

GitHub连接器
daytonaio/daytona

GitHub沙箱
NVIDIA-NeMo/Guardrails

NVIDIA护栏
LangSmith Sandboxes: Secure Co

LangChain安全
LVTD-LLC/pgsandbox

GitHub沙箱
Implementing a Secure Sandbox

Cursor沙箱
Practical Security Guidance fo

NVIDIA安全
Under the Hood: Security Archi

GitHub安全
Community-Powered Security wit

GitHub众包
AnonymAI: Integrating Differen

学术匿名化
Fault Tolerance Patterns: Open

重试容错
vercel-labs/deepsec

Vercel安全
OpenAI API Sandbox Agents

OpenAI沙箱
NVIDIA/OpenShell

NVIDIA沙箱
nearai/ironclaw

GitHub沙箱
microsoft/agent-governance-too

微软治理
facebook/mcpguard-dynamic

MetaMCP
Grimlock: Guarding High-Agency

arXiv论文高危
Cloudflare Dynamic Workers

Cloudflare动态
cloudflare/computer

Cloudflare计算机
kubernetes-sigs/agent-sandbox

Kubernetes沙箱
google/agent-shell-tools

Google沙箱
Why sandboxing your agent is n

CNCF沙箱
alibaba/OpenSandbox

阿里沙箱
TencentCloud/CubeSandbox

腾讯云沙箱
zerobootdev/zeroboot

GitHub沙箱
deeplethe/forkd

GitHub进程
The Attack and Defense Landsca

arXiv论文攻防
Trustworthy agents in practice

Anthropic可信Agent
microsoft/RAMPART

微软防护
aiming-lab/AutoHarness

GitHub自动
评论
暂无评论,快来发表第一条评论吧