Reddit 讨论:跨工具 agent 的安全规则该放哪
kazeshadow · reddit · 2026-07-23
一条 Reddit 帖子在问:当一个 agent 工作流跨越多个工具和运行时,安全规则应该放在哪里?
作者指出同一个常见故障模式:工作流在某个 agent 界面里是安全的,但一旦切换到别的模型、MCP server、编码工具或编排层,原来的约束就会在 prompt 历史里“消失”。
他正在测试一种本地方案,把三类东西分开:
- 授权记录:当前允许做什么;
- 证据记录:实际发生了什么;
- 恢复路径:当检查失败或发生漂移时如何回退。
他的目标不是让 agent 自动提权,而是让受限工作流更容易被审计和停止。帖子最后向用过 Claude、Codex、MCP hosts、本地模型和自定义 agent 的人提问:哪些部分能跨环境复用,哪些会悄悄坏掉?
「编程与Agent」频道最新
- 一段代码草图设想让 agent 自我升级并按需切模型 — irvinebroque · 2026-07-23
- Claude Code 配合 Pika 的 Voxel-it skill 把合照做成像素风 — ytjessie_ · 2026-07-23
- 用 20 美元网线就能跑 39.7GB 多节点 GPU 推理 — Chuyito · 2026-07-23
- OpenAI GPT-5.6 Sol 五天解出 6 个 Erdős 问题 — Charuru · 2026-07-23
- ModelScope 推出图像生成 MCP Server,接入 Qwen-Image — modelcontextprotocol · 2026-07-23
- AILANG Parse 把 DOCX、PPTX、XLSX、PDF 解析接进 MCP — modelcontextprotocol · 2026-07-23