龙明
龙明

Agent安全沙箱与权限58篇

2026-08-31 03:54:28

这组是全合集最大的一卷:57 篇讲怎么给 agent 上锁。覆盖沙箱技术选型(Docker、gVisor、Firecracker、云端沙箱)、权限模型设计、prompt injection 攻防、越权案例复盘,以及 Anthropic 的权限系统设计文章。从个人项目的最低限度防护到企业级零信任方案都有对应篇目。agent 要碰文件、网络或钱之前,这组算必修课。
Beyond Permission Prompts
Beyond Permission Prompts
Anthropic权限控制
OWASP LLM06:2025 — Excessive A
OWASP LLM06:2025 — Excessive A
OWASP过度自主
GitHub Enterprise — Governing
GitHub Enterprise — Governing
GitHub治理
Claude Code Auto Mode: A Safer
Claude Code Auto Mode: A Safer
Anthropic自动模式
Claude Agent SDK — Configure P
Claude Agent SDK — Configure P
Anthropic权限配置
Two Different Types of Agent A
Two Different Types of Agent A
LangChain授权模型
Authorization and Governance f
Authorization and Governance f
微软授权治理
IETF draft-klrc-aiagent-auth
IETF draft-klrc-aiagent-auth
IETF标准草案
Nango: Pre-Built Authenticatio
Nango: Pre-Built Authenticatio
认证集成SaaS
Infisical/agent-vault
Infisical/agent-vault
GitHub密钥管理
AgentDoG: A Diagnostic Guardra
AgentDoG: A Diagnostic Guardra
arXiv论文守护机制
Open Agent Passport (OAP): Det
Open Agent Passport (OAP): Det
arXiv论文Agent身份
manuelschipper/nah
manuelschipper/nah
GitHub权限工具
Justin0504/Aegis
Justin0504/Aegis
GitHub安全防护
When "Do Not" Is Not Deny: Sec
When "Do Not" Is Not Deny: Sec
arXiv论文指令权限
How we contain Claude across p
How we contain Claude across p
Anthropic进程隔离
Building a safe, effective san
Building a safe, effective san
OpenAI沙箱Windows
The Agent Harness Belongs Outs
The Agent Harness Belongs Outs
架构观点沙箱边界
Build zero-trust AI agents wit
Build zero-trust AI agents wit
Google零信任
Model Context Protocol — Autho
Model Context Protocol — Autho
MCP授权规范
anthropics/ai-harness-scorecar
anthropics/ai-harness-scorecar
Anthropic安全评分GitHub
affaan-m/agentshield
affaan-m/agentshield
GitHub注入防护
e2b-dev/E2B
e2b-dev/E2B
GitHub沙箱代码执行
tldrsec/prompt-injection-defen
tldrsec/prompt-injection-defen
GitHub提示注入资源合集
Prompt Injection — Simon Willi
Prompt Injection — Simon Willi
SimonWillison提示注入
OWASP LLM01:2025 — Prompt Inje
OWASP LLM01:2025 — Prompt Inje
OWASP提示注入
stackoneHQ/defender
stackoneHQ/defender
GitHub连接器安全
daytonaio/daytona
daytonaio/daytona
GitHub沙箱开源
NVIDIA-NeMo/Guardrails
NVIDIA-NeMo/Guardrails
NVIDIA护栏GitHub
LangSmith Sandboxes: Secure Co
LangSmith Sandboxes: Secure Co
LangChain安全沙箱
LVTD-LLC/pgsandbox
LVTD-LLC/pgsandbox
GitHub沙箱
Implementing a Secure Sandbox
Implementing a Secure Sandbox
Cursor沙箱
Practical Security Guidance fo
Practical Security Guidance fo
NVIDIA安全指南
Under the Hood: Security Archi
Under the Hood: Security Archi
GitHub安全架构
Community-Powered Security wit
Community-Powered Security wit
GitHub众包安全
AnonymAI: Integrating Differen
AnonymAI: Integrating Differen
学术论文匿名化
Fault Tolerance Patterns: Open
Fault Tolerance Patterns: Open
重试机制容错模式
vercel-labs/deepsec
vercel-labs/deepsec
Vercel安全扫描
OpenAI API Sandbox Agents
OpenAI API Sandbox Agents
OpenAI沙箱API
NVIDIA/OpenShell
NVIDIA/OpenShell
NVIDIA沙箱GitHub
nearai/ironclaw
nearai/ironclaw
GitHub沙箱开源
microsoft/agent-governance-too
microsoft/agent-governance-too
微软治理工具GitHub
facebook/mcpguard-dynamic
facebook/mcpguard-dynamic
MetaMCP防护
Grimlock: Guarding High-Agency
Grimlock: Guarding High-Agency
arXiv论文高危操作
Cloudflare Dynamic Workers
Cloudflare Dynamic Workers
Cloudflare动态隔离
cloudflare/computer
cloudflare/computer
Cloudflare计算机使用
kubernetes-sigs/agent-sandbox
kubernetes-sigs/agent-sandbox
Kubernetes沙箱GitHub
google/agent-shell-tools
google/agent-shell-tools
Google沙箱工具GitHub
Why sandboxing your agent is n
Why sandboxing your agent is n
CNCF沙箱边界
alibaba/OpenSandbox
alibaba/OpenSandbox
阿里沙箱GitHub
TencentCloud/CubeSandbox
TencentCloud/CubeSandbox
腾讯云沙箱GitHub
zerobootdev/zeroboot
zerobootdev/zeroboot
GitHub沙箱开源
deeplethe/forkd
deeplethe/forkd
GitHub进程隔离
The Attack and Defense Landsca
The Attack and Defense Landsca
arXiv论文攻防综述
Trustworthy agents in practice
Trustworthy agents in practice
Anthropic可信Agent
microsoft/RAMPART
microsoft/RAMPART
微软防护框架GitHub
aiming-lab/AutoHarness
aiming-lab/AutoHarness
GitHub自动防护

Comments

chat_bubble_outline

No comments yet, be the first to comment