Agent工具参数会「编造」:一份输入消毒清单防注入
blaizedsouza · x · 2026-08-24
模型在调用工具时可能凭空编造参数值,这些值绝不能未经校验直接传给工具。作者给出工具参数消毒(sanitization)清单:
- 强制类型与必填字段校验
- 限制字符串长度与列表大小
- 拦截路径穿越(path traversal)模式
- 拒绝未预期的键
- 校验前先统一编码
- 任何校验失败一律 fail closed
核心原则:即使planner看起来很自信,工具输入也应视为不可信;且校验要在模型输出之后用代码做,而不是塞在prompt里。
「编程与Agent」频道最新
- Cloudflare 开源 AI OS,用安全模型解决数据隐私风险 — irvinebroque · 2026-08-24
- Agent 不是聊天,而是带任务队列的调度器 — andreisavu · 2026-08-24
- Stripe Link 推出 CLI,让 Agent 安全完成代理支付 — jeff_weinstein · 2026-08-24
- 如何优化 Agent 记忆检索策略与时机? — Bobsthejob · 2026-08-24
- Claude Opus 严重翻车:无视指令且工具调用乱飞 — taylorwilsdon · 2026-08-24
- AI 编程 Agent 只是工程系统的输入,瓶颈在工作流 — ruslansv · 2026-08-24