防 Agent 误删文件:Doberman 实现执行层动作网关
Da_Lil_Fu · reddit · 2026-09-02
作者因 Agent 在黑客松演示前误删项目而开发了 Doberman,这是一个位于执行路径上的安全层,用于审核并批准/阻止每一个工具调用。
核心机制:
- 不依赖输入过滤,而是在动作执行前进行 Pass/Approve/Block 裁决。
- 原生集成 Codex (PreToolUse hook)、Claude Code,并支持通过 MCP 协议作为 stdio 代理接入其他工具。
- 统一策略管理:所有工具共享同一套安全策略。
安全特性:
- 阻止操作附带原因码。
- 审批单次有效。
- 扫描输出防止泄露密钥回传至上下文。
- 错误处理采用 Fail Closed 机制。
所属事件:开源 Doberman:执行层拦截 Agent 越轨动作(3 条相关)→
「编程与Agent」频道最新
- 逐行审查 Anthropic 与 OpenAI 的 agent 容器:DNS 通道都能把密钥偷走 — Hansehart · 2026-09-02
- Agent 开发者被 20 分钟抄作业的 AI 击溃 — dr_cintas · 2026-09-02
- Cursor Bench 最新战况:Grok 4.6 以 4 倍低价逼近榜首 — ChrisGPT · 2026-09-02
- Fable 5.1 发布:卡其读取降价 75% — EricBuess · 2026-09-02
- Gemini 推出智能体视频理解,成本降66% — Scobleizer · 2026-09-02
- LunagraphHQ 发布:可视化的 React 编辑器与设计画布 — floguo · 2026-09-02