Appearance
Security 与 Sandbox
Security & Sandbox
从 Threat Model 出发,建立 Tool、文件、网络、凭证、租户和用户授权之间真正可执行的安全边界。
推荐阅读顺序
1. Agent Threat Model 与 Prompt Injection
围绕“Agent Threat Model 与 Prompt Injection”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。
2. 不可信 Tool Result 与 Capability Security
围绕“不可信 Tool Result 与 Capability Security”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。
3. Tool 风险、Least Privilege 与 Approval
围绕“Tool 风险、Least Privilege 与 Approval”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。
4. Process、Filesystem 与 Network Isolation
围绕“Process、Filesystem 与 Network Isolation”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。
5. 资源、凭证与真正的 Security Sandbox
围绕“资源、凭证与真正的 Security Sandbox”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。
6. Brain / Hands 边界与 Delegated Authorization
围绕“Brain / Hands 边界与 Delegated Authorization”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。
7. Secret、Multi-tenant 与 Workspace Trust
围绕“Secret、Multi-tenant 与 Workspace Trust”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。
8. 数据保留、Redaction 与 Audit
围绕“数据保留、Redaction 与 Audit”建立统一心智模型,并落实到 Shadow Harness 的组件边界、失败处理与验证方式。
阅读方式
建议按顺序学习本章。中文负责解释概念,英文保留标准技术术语,便于继续查阅官方文档和源码。