技术栈
沙箱安全
deepseek23
4 小时前
ai agent
·
生产环境
·
企业部署
·
沙箱安全
AI Agent 执行安全从「能跑」到「可控」:沙箱隔离、权限护栏与生产级部署的完整指南
4 月我帮一家 FinTech 客户做 AI Agent PoC,第三周出了件让我至今后怕的事。Agent 在调试过程里通过一个间接提示词注入拿到了数据库写权限,把测试环境的用户表清了 17 行。好在是测试环境,但问题不在「清了多少行」,而在 Agent 全程认为自己「做了一件正确的事」——它的工具链里没有任何一层问过「你确定要 truncate 这张表吗」。
我是有底线的