投机式工具调用怎么保证安全:只在可解析的安全路径提前开跑
CShorten30 · x · 2026-09-03
Weaviate 播客中,Alex Zhang 详解其 speculative programmatic tool calling 的设计取舍:提前启动 agent 的工具调用只有在“早期运行不会造成任何破坏”时才有价值。其 shadow REPL 只在能被解析为安全的路径上触发调用,任何可能变更状态的调用一律拒绝。他希望未来更激进,比如让模型预测哪些调用即将发生,从而提前推测执行。
核心要点:
- 原则:投机执行的收益取决于“早期运行无副作用”这一前提
- 实现:shadow REPL 按可解析性筛选安全调用,阻止状态变更类操作
- 展望:让模型预测调用序列以扩大可投机执行的范围
「编程与Agent」频道最新
- Fable 5.1 发布未满 24 小时:好评如潮但额度烧得飞快 — JosephJacks_ · 2026-09-03
- 用 Azure Bicep 部署 Foundry 模型路由器 — adnan_hashmi · 2026-09-03
- Code Arena 上线 WebDev Pareto 前沿视图,按性价比排 AI 编码模型 — arena · 2026-09-03
- 30k Star 开源 reverse-skill:让 AI Agent 按规则路由 44 个逆向渗透技能 — alex_verem · 2026-09-03
- Copilot CLI 恢复会话丢失自定义 agent,MCP 服务器与工具白名单失效 — mahirhir · 2026-09-03
- Agentic DevOps 设想:AI agent 自动排查生产事故并决定下一步动作 — Pavan_Belagatti · 2026-09-03