Phase 17:安全与权限沙箱
工具权限、路径限制、命令策略、注入防护
关键要点
- 工具执行前必须经过应用层授权,不能只靠 prompt 约束
- 外部内容默认不可信,需要检测注入和保留来源
- 文件、命令、网络、写入类工具要分别设置权限策略
学习目标
- 识别 Agent 工具调用中的主要安全风险
- 能设计路径、命令和风险等级策略
- 理解 Prompt Injection 为什么来自不可信上下文
标签:Security · Sandbox · Permission · Prompt Injection
预计学习时间:42 分钟 | 难度:高级