编码 agent 要不要在工具结果入上下文前做注入扫描?

PatronusProtect · reddit · 2026-09-09

Patronus 团队在 Reddit 提出架构设想:编码 agent 每天吞入大量不可信输入(cloned repo、README、issue 文本、网页、MCP 响应、shell 输出),却通常直接进入模型上下文。他们提议在工具结果与上下文之间插入一个安全 hook:

团队正在征求反馈:是否会作为 Codex 插件安装?误报率与延迟的容忍阈值是多少?多加一层是否会弊大于利?

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →