AI Agent 企业数据库零信任方案
Magayone · reddit · 2026-07-18
作者在做一个开源的 零信任 CLI 网关,目标是给 Cursor、Claude Code、Windsurf 这类 AI agent 提供更安全的企业上下文访问方式。
核心方案包括:
- 通过本地 CLI proxy + MCP 连接,把工具调用隔离在沙箱里;未通过中央 ledger 鉴权就直接断开。
- 对所有 AI 生成的 SQL 强制包进服务端 READ ONLY 事务,并自动回滚,避免误写入。
- 在数据返回给模型前,用本地 NER 模型做上下文级 PII 脱敏,尽量让敏感信息不离开本机。
作者称项目即将开源,并向企业环境下使用 AI agent 的人征求“最担心的安全问题”。
「编程与Agent」频道最新
- Anthropic 研究员:99% 工程师已跑 300+ 自改进 agent 群 — AlishaOutridge · 2026-09-11
- Gergely Orosz 观察:AI Agent 提速十倍交付,却带来一堆小退化 — ducha_aiki · 2026-09-11
- 同题 Echo Maze 实测:三大模型看似成功,代码里藏着同一个 bug — eyishazyer · 2026-09-11
- Astra 分镜+Minimax H3 分镜逐帧生成,视频创作成功率大增 — Hailuo_AI · 2026-09-11
- Codex 用户实测:Sol 搭配 Astra/Luna 子代理更省额度 — pvncher · 2026-09-11
- 开源 Agent Skill 2.3k 星:生成 MVP 蓝图并审计重构 agentic harness — tom_doerr · 2026-09-11