Day 51:安全与权限 — 构建安全的 Agent 应用

发布时间:2026/9/26 7:40:28
Day 51:安全与权限 — 构建安全的 Agent 应用 Day 51:安全与权限 — 构建安全的 Agent 应用今日目标理解 dsh 的安全模型理解工具执行的沙箱机制理解权限控制和审批机制理解敏感信息保护理解输入验证和输出过滤理解怎么构建安全的 Agent 应用动手配置安全策略前置知识前 50 天已完成Day 8 理解了工具的 pre-execute/post-execute 瀑布事件Day 11 理解了 Shell 能力任务 1:dsh 的安全模型总览Agent 应用的安全挑战Agent 应用和传统应用不同,有独特的安全挑战:工具执行:Agent 可以执行 shell 命令、读写文件、访问网络,可能造成破坏提示注入:恶意用户可以通过输入操纵 Agent 的行为敏感信息泄露:Agent 可能在输出中泄露 API Key、密码、个人信息权限滥用:Agent 可能执行超出预期权限的操作