AI Agent Security

从 Prompt Injection 往执行层继续看:外部内容、Memory、MCP 和 Tool 都可能改变 Agent 决策,因此生产系统必须用 Identity、Authorization、Approval、Runtime Policy、Sandbox、Audit 和 Kill Switch 把真实副作用限制在可控范围。

⌕搜索 Prompt Injection、MCP、Memory、Tool 权限、Sandbox、审计或安全测试…搜索

主题

指南与实践

最新

AI Agent Sandbox 怎么设计?Hosted vs Self-hosted、文件、Secret、网络与持久化

生产级 AI Agent 为什么需要 Sandbox?本文从 AI 安全与沙箱隔离角度比较 Hosted 与 Self-hosted,覆盖文件、Secret、网络、持久化、多租户隔离与运维责任。

2026/09/26
→

OpenAI Agents API vs Agents SDK vs Responses API:生产级 Agent 到底该把控制权交给谁?

OpenAI 在 2026 年 9 月推出 Agents API 后,Responses API、Agents SDK、Agents API 三套能力很容易被混在一起。本文从 Agent Loop、状态、恢复、Tool Calling、Sandbox、多 Agent、成本、可移植性和业务控制权拆解三者的真实边界,并给出生产选型路径。

2026/09/16
→

Google ADK delete_session 为什么删不掉长期 Memory?2.8.0/2.9.0 实测

Google ADK 调用 delete_session() 后,为什么 add_session_to_memory() 写入的长期记忆仍能被 search_memory() 搜到?本文用 2.8.0 与 2.9.0 做离线最小复现,并说明删除边界和生产处理方式。

2026/09/15
→

LangGraph Conditional Router 异常后 Resume 为什么跳过下游节点?1.2.11 复现与临时方案

LangGraph conditional router 抛异常后,invoke(None, config) 为什么看似恢复成功却不再执行 router 和下游节点?本文在 langgraph 1.2.11 上用 InMemorySaver 与 SqliteSaver 独立复现,并验证把可失败路由逻辑移入普通 node 的临时方案。

2026/09/11
→

Funes Agent Memory 实测:Codex 长期记忆召回、旧记忆污染与本地隐私边界

Hugging Face Funes 本地实测:5 个已知目标查询 Hit@1/Hit@5 均为 100%,平均 recall 约 3.14 秒;同时验证无关查询仍返回低分候选、过时记忆仍可能被召回,以及 Codex trace 索引、secret scrub 和本地运行边界。

2026/09/09
→

Context Engineering 是什么?AI Agent 如何用 Retrieval、Tool Search、Memory 降低上下文成本

Context Engineering 不只是 Prompt Engineering。本文结合 Microsoft、Anthropic、Google 官方资料与 XBSTACK 本地实测,解释 Retrieval、Tool Search、MCP、Memory、Compaction 如何减少无效上下文与 AI Agent Token 成本。

2026/09/04
→

Claude Fable 5.1 和 Mythos 5.1 有什么区别?价格、权限、Coding 与 Agent 怎么选

Claude Fable 5.1 和 Mythos 5.1 是同一个底层模型但使用不同安全策略。本文核对 Anthropic 官方价格、开放范围、缓存成本、Coding/Agent 基准和 Mythos 访问条件,帮助开发者判断该选哪一个。

2026/09/02
→

MCP 配置怎么做安全检查?Secret、Shell、Remote MCP 与权限边界实测

MCP 配置文件最容易出问题的不是格式,而是明文 Secret、过宽 Shell、远程 MCP、权限和日志边界。本文按 MCP 官方授权要求与 OWASP MCP Security 做本地扫描示例,并用 Agent Security Auditor 给出整改前后检查。

2026/08/31
→

WebMCP 怎么接入网站?Chrome 149 Tool Schema、Form 与 registerTool 实战

WebMCP 已进入 Chrome 149 Origin Trial,2026-08-26 Chrome 又发布了面向真实用户目标的工具设计指南。本文按当前 document.modelContext、声明式 Form、registerTool、安全边界和 Lighthouse 验证接入网站。

2026/08/31
→

LangGraph aupdate_state 报 Ambiguous update 怎么解决?1.2.11 同步/异步差异实测

LangGraph 1.2.11 中,update_state 正常但 aupdate_state 报 InvalidUpdateError: Ambiguous update, specify as_node。本文复现 Issue #8714,解释同步/异步推断差异,并验证显式 as_node 的临时方案。

2026/08/26
→