Ryan Dahl 开源 Claw Patrol:在协议层拦截 agent 的危险操作
AI Engineer · youtube · 2026-08-18
Deno 创始人 Ryan Dahl 演讲分享其生产实践:Deno 的事件响应 agent 拥有生产 Postgres、Kubernetes、ClickHouse、AWS、GitHub 和 Slack 的读写权限,已能独立闭环过去需要叫醒人类的故障。但他指出真正的风险是 agent 经由接入的支持系统被 prompt injection——安全不能寄托在模型「听话」上,agent 必须被视为不可信软件,守卫不能长在它内部。
Claw Patrol 方案要点
- MIT 开源的代理层,在 HTTP 之下的字节层解析 agent 发出的每个请求,因为危险路径往往不是 HTTP(agent 可以 spawn psql 子进程经 EKS 端点直连生产库,MCP 工具权限看不到)
- 规则用 HCL(Terraform 配置语言)写,进 git、可用 fixture 请求做单元测试,Deno 自己的规则文件约千行
- 凭证由代理持有,agent 全程见不到,覆盖 cookies、OAuth、AWS SigV4;敏感动作可路由到 LLM judge、Slack 人工或双重审批
- 演示:Codex yolo 模式服从删除 users 表的指令,代理在 Postgres 线协议层将其拦截;支持经 Tailscale/WireGuard 运行
「编程与Agent」频道最新
- Agent 编程普及将重塑公众对软件开发的认知 — pixlpa · 2026-08-24
- Devin 突破 Slack 阻塞,自主发邮件求反馈 — sandylikesfrogs · 2026-08-24
- 从发号施令到协作,开发者使用Agent习惯转变 — latticecut · 2026-08-24
- 开发者不再写代码:瓶颈已从写代码转为读代码 — thursdai_pod · 2026-08-24
- 普通人用 AI 最大的错:总想造轮子而非用好工具 — Tired40s · 2026-08-24
- DeepPaperNote:将单篇论文转为 Obsidian 研究笔记 — tom_doerr · 2026-08-24