Phase 17:安全与权限沙箱

工具权限、路径限制、命令策略、注入防护

关键要点

  • 工具执行前必须经过应用层授权,不能只靠 prompt 约束
  • 外部内容默认不可信,需要检测注入和保留来源
  • 文件、命令、网络、写入类工具要分别设置权限策略

学习目标

  • 识别 Agent 工具调用中的主要安全风险
  • 能设计路径、命令和风险等级策略
  • 理解 Prompt Injection 为什么来自不可信上下文

标签:Security · Sandbox · Permission · Prompt Injection

预计学习时间:42 分钟 | 难度:高级

Agent 知识中心
加载中...