Agent 安全初创 Igris 免费开放治理层,直指生产环境六大痛点
manstartitoff · reddit · 2026-09-08
Igris Security 联合创始人 Abhishek 宣布向在产环境使用 agent 的团队免费(无限期、无需信用卡)开放其 agent 治理层,换取真实反馈。
针对生产中反复遇到的六个问题给出方案:
- 工具权限:MCP 共享 token 导致能读也能删,做 deny-by-default 的工具调用级 RBAC
- 审计缺失:应用日志看不到工具调用、拒绝记录与返回数据,保留完整调用审计链
- 面向用户的 prompt injection:在用户与模型间内联检查 prompt 和响应
- PII 与密钥外泄:双向脱敏——prompt 发出前与响应渲染前
- token 无上限:按用户预算与限流,防止单人一夜烧穿账单
- 策略重复实现:一份 provider 无关策略,新增模型无需重写脱敏逻辑
「编程与Agent」频道最新
- 用小模型替代正则做语法高亮,正确率对标 Shiki — shuding · 2026-09-08
- gpu-lexer 作者补充:训练覆盖 50+ 语言,模型本体约占库体积 70% — shuding · 2026-09-08
- gpu-lexer 性能细节:WebGPU 加速、不阻塞主线程,但尚不能替代现有高亮器 — shuding · 2026-09-08
- Vercel 实验项目 gpu-lexer:27.5KB 小模型借 WebGPU 在浏览器做语法高亮 — shuding · 2026-09-08
- 想清理 Claude 留下的工作树,一看仓库里竟有 129 个 — alec_helbling · 2026-09-08
- Deemos 推出 Hyper3D MCP,在 Codex 里用提示词直接生成 3D 模型 — sidahuj · 2026-09-08