Reddit 讨论:跨工具 agent 的安全规则该放哪

kazeshadow · reddit · 2026-07-23

一条 Reddit 帖子在问:当一个 agent 工作流跨越多个工具和运行时,安全规则应该放在哪里?

作者指出同一个常见故障模式:工作流在某个 agent 界面里是安全的,但一旦切换到别的模型、MCP server、编码工具或编排层,原来的约束就会在 prompt 历史里“消失”。

他正在测试一种本地方案,把三类东西分开:

他的目标不是让 agent 自动提权,而是让受限工作流更容易被审计和停止。帖子最后向用过 Claude、Codex、MCP hosts、本地模型和自定义 agent 的人提问:哪些部分能跨环境复用,哪些会悄悄坏掉?

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →