Agent Firewall v1.3:引入传递性权威验证
ShubhBhangu · reddit · 2026-08-25
Agent Firewall v1.3 发布,主要解决了 AI Agent 委托链中的传递性权威问题。
核心问题与解决
- 传递性权威:当 A 授权 B,B 再授权 C 时,C 的实际权限受限于整条链路。v1.3 会解析 C -> B -> A 的谱系,并对链中的所有能力进行授权评估,防止后代通过自身能力“清洗”权限。
- 失效关闭:已知祖先无法解析则后代无权;父级撤销则后代失效;中间能力撤销则后代拒绝。
技术实现
- 实现了运行时 DelegationLineage 注册表,支持完整祖先遍历、父级查找、循环检测及线程安全访问。
- SDK 将能力注册表与谱系元数据分开维护。
测试覆盖
- 针对委托模型编写了对抗性测试(如约束清洗、命名空间升级、绕过撤销父级等)。
- 增加了并发测试(授权/撤销、同时委托、谱系读取等)。
发布信息
- 包:pip install agent-firewall-security==1.3.0
- GitHub:Shubhbhangoo/agent-firewall
「编程与Agent」频道最新
- 实测 Claude Code 填表:虽慢费 token,但不想干活时的神器 — AlchainHust · 2026-08-25
- Grok Build 插件新增 Routines,统一管理多模型定时任务 — PawelHuryn · 2026-08-25
- 如何缩减 Codex/Copilot CLI 内置系统提示词? — mattpocockuk · 2026-08-25
- 两人小团队做出 AI 接听电话工具,基于 Vapi 与 Twilio — Ok-Challenge-7810 · 2026-08-25
- AI Agent 将如何改变 2026 年的数学证明写作流程 — RexDouglass · 2026-08-25
- 赋予 AI Agent 行动权限前,哪些安全护栏必不可少? — Rough_Lavishness7993 · 2026-08-25