Tenable:Agent 权限会像服务账号累积,需沙箱与人工审批

TechNadu · x · 2026-08-14

Tenable 亚太区 Field CTO Ben Mudie 在接受 TechNadu 采访时表示:对于社区构建的开源安全 Agent,开源本身不是核心风险,未定义的访问权限才是。\n\n他指出 Agent 会像服务账号一样不断累积权限,团队在部署时应要求:\n- 代码审查(code review)\n- 短期有效的访问凭证(short-lived access)\n- 沙箱隔离\n- 对 MCP 活动的监控\n- 高风险操作保留人工审批\n\n核心原则是给 Agent 划定最小权限范围(scoped privileges),配合隔离、日志和持续的权限审查,而不是放任其权限无限膨胀。

所属事件:Tenable专家:安全代理核心风险是权限未定义(2 条相关)→

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →