MCP 生态重演容器供应链安全危机,Jozu 推出隔离运行时方案
HowDevelop · x · 2026-08-04
随着三个月内超 35 万个 Agent skills 涌现,AI 智能体生态正面临严峻的供应链安全挑战。目前开发者多通过 Git 仓库或 zip 文件分享 MCP 服务器,缺乏版本控制、代码扫描和签名验证,极易重演早期的容器供应链混乱,且这些 artifacts 还能代表用户执行高风险操作。
Jozu 的安全方案:
- MCP Registry:实现 MCP 注册表规范,原生兼容 VS Code、Cursor 等工具。所有服务器均需经过 9 类漏洞扫描,并使用 Cosign 进行加密签名,同时具备防篡改审计追踪。
- Agent Guard:作为介于智能体与宿主机之间的安全屏障,在隔离的 microVM 中运行。提供细粒度的工具访问控制,并在高风险操作时通过 MCP elicitation 暂停工作流以引入人工审查(Human-in-the-Loop)。
「编程与Agent」频道最新
- 抛弃 Claude Code:将深度研究工作流迁移至开源模型实战 — TheZachMueller · 2026-08-04
- 告别重复请求:LLM 应用中的语义缓存技术解析 — qdrant_engine · 2026-08-04
- 观点探讨:Bash 或是 AI Agent 的唯一所需 — NielsRogge · 2026-08-04
- AIxIA 论文探讨从表征学习迈向持续学习智能体 — v_lomonaco · 2026-08-04
- 长上下文模型仍会遗忘:开发者分享长对话管理实践 — Entire-Ship8618 · 2026-08-04
- Rust 轻量终端工作bench TigridenR:远程监控 AI 编程智能体 — Unique_Champion4327 · 2026-08-04