
龙明
Agent安全沙箱与权限58篇
2026-08-31 03:54:28
这组是全合集最大的一卷:57 篇讲怎么给 agent 上锁。覆盖沙箱技术选型(Docker、gVisor、Firecracker、云端沙箱)、权限模型设计、prompt injection 攻防、越权案例复盘,以及 Anthropic 的权限系统设计文章。从个人项目的最低限度防护到企业级零信任方案都有对应篇目。agent 要碰文件、网络或钱之前,这组算必修课。
Beyond Permission Prompts

Anthropic权限控制
OWASP LLM06:2025 — Excessive A

OWASP过度自主
GitHub Enterprise — Governing

GitHub治理
Claude Code Auto Mode: A Safer

Anthropic自动模式
Claude Agent SDK — Configure P

Anthropic权限配置
Two Different Types of Agent A

LangChain授权模型
Authorization and Governance f

微软授权治理
IETF draft-klrc-aiagent-auth

IETF标准草案
Nango: Pre-Built Authenticatio

认证集成SaaS
Infisical/agent-vault

GitHub密钥管理
AgentDoG: A Diagnostic Guardra

arXiv论文守护机制
Open Agent Passport (OAP): Det

arXiv论文Agent身份
manuelschipper/nah

GitHub权限工具
Justin0504/Aegis

GitHub安全防护
When "Do Not" Is Not Deny: Sec

arXiv论文指令权限
How we contain Claude across p

Anthropic进程隔离
Building a safe, effective san

OpenAI沙箱Windows
The Agent Harness Belongs Outs

架构观点沙箱边界
Build zero-trust AI agents wit

Google零信任
Model Context Protocol — Autho

MCP授权规范
anthropics/ai-harness-scorecar

Anthropic安全评分GitHub
affaan-m/agentshield

GitHub注入防护
e2b-dev/E2B

GitHub沙箱代码执行
tldrsec/prompt-injection-defen

GitHub提示注入资源合集
Prompt Injection — Simon Willi

SimonWillison提示注入
OWASP LLM01:2025 — Prompt Inje

OWASP提示注入
stackoneHQ/defender

GitHub连接器安全
daytonaio/daytona

GitHub沙箱开源
NVIDIA-NeMo/Guardrails

NVIDIA护栏GitHub
LangSmith Sandboxes: Secure Co

LangChain安全沙箱
LVTD-LLC/pgsandbox

GitHub沙箱
Implementing a Secure Sandbox

Cursor沙箱
Practical Security Guidance fo

NVIDIA安全指南
Under the Hood: Security Archi

GitHub安全架构
Community-Powered Security wit

GitHub众包安全
AnonymAI: Integrating Differen

学术论文匿名化
Fault Tolerance Patterns: Open

重试机制容错模式
vercel-labs/deepsec

Vercel安全扫描
OpenAI API Sandbox Agents

OpenAI沙箱API
NVIDIA/OpenShell

NVIDIA沙箱GitHub
nearai/ironclaw

GitHub沙箱开源
microsoft/agent-governance-too

微软治理工具GitHub
facebook/mcpguard-dynamic

MetaMCP防护
Grimlock: Guarding High-Agency

arXiv论文高危操作
Cloudflare Dynamic Workers

Cloudflare动态隔离
cloudflare/computer

Cloudflare计算机使用
kubernetes-sigs/agent-sandbox

Kubernetes沙箱GitHub
google/agent-shell-tools

Google沙箱工具GitHub
Why sandboxing your agent is n

CNCF沙箱边界
alibaba/OpenSandbox

阿里沙箱GitHub
TencentCloud/CubeSandbox

腾讯云沙箱GitHub
zerobootdev/zeroboot

GitHub沙箱开源
deeplethe/forkd

GitHub进程隔离
The Attack and Defense Landsca

arXiv论文攻防综述
Trustworthy agents in practice

Anthropic可信Agent
microsoft/RAMPART

微软防护框架GitHub
aiming-lab/AutoHarness

GitHub自动防护
Comments
No comments yet, be the first to comment