Skip to content

Security 与 Sandbox

Security & Sandbox

从 Threat Model 出发,建立 Tool、文件、网络、凭证、租户和用户授权之间真正可执行的安全边界。

推荐阅读顺序

1. Agent Threat Model 与 Prompt Injection

围绕“Agent Threat Model 与 Prompt Injection”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。

开始阅读 →

2. 不可信 Tool Result 与 Capability Security

围绕“不可信 Tool Result 与 Capability Security”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。

开始阅读 →

3. Tool 风险、Least Privilege 与 Approval

围绕“Tool 风险、Least Privilege 与 Approval”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。

开始阅读 →

4. Process、Filesystem 与 Network Isolation

围绕“Process、Filesystem 与 Network Isolation”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。

开始阅读 →

5. 资源、凭证与真正的 Security Sandbox

围绕“资源、凭证与真正的 Security Sandbox”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。

开始阅读 →

6. Brain / Hands 边界与 Delegated Authorization

围绕“Brain / Hands 边界与 Delegated Authorization”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。

开始阅读 →

7. Secret、Multi-tenant 与 Workspace Trust

围绕“Secret、Multi-tenant 与 Workspace Trust”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。

开始阅读 →

8. 数据保留、Redaction 与 Audit

围绕“数据保留、Redaction 与 Audit”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。

开始阅读 →

阅读方式

建议按顺序学习本章。中文负责解释概念,英文保留标准技术术语,便于继续查阅官方文档和源码。

AI Engineering · Agent · Harness · Backend Systems