AI Agent 需要两层架构,工具执行与密钥隔离分开做
badhiyahai · reddit · 2026-07-24
作者提出,面向公众、需要调用工具的 AI agent 最好采用两层架构:
- 持久化服务器只负责接收 prompt、让 LLM 规划工具调用;
- 临时执行机专门跑代码、调用如 ffmpeg 这类工具。
这样即便出现恶意 prompt injection,也只会影响某个用户的临时沙箱,不会把共享服务器上的所有用户一起带崩。作者还补充了密钥管理做法:不要把 OpenAI 之类的 API key 放在持久化服务器上,而是通过代理从独立 vault 动态注入。
「编程与Agent」频道最新
- ClawHub 的 skills 现可用 `npx skills` 装到任意 agent — steipete · 2026-07-25
- llama.cpp 为 AI 编码新增代码审查与加模型技能 — ngxson · 2026-07-25
- Elicit 将演示接入 API 和 MCP 的证据型研究 Agent — elicitorg · 2026-07-25
- Claude Code 2.1.219 版本即将发布 — ClaudeCodeLog · 2026-07-25
- Lovable 称其 agents 已在生产基础设施里打 CTF — tylerbruno05 · 2026-07-25
- Lisbon AI 将于 2026 年 9 月 23 日回归,征集实战议题 — dscape · 2026-07-25