AAV 开源 Agent 运行时安全层:本地优先、MCP 审批与凭证隔离
CarlosMarreroAAV · reddit · 2026-09-22
开发者 Carlos Marrero 发布 AAV,一个面向 AI Agent 动作的运行时安全层,原为商业产品,后决定将执行运行时以 Apache-2.0 开源。核心理念是:Agent 的安全边界不应依赖专有云服务,开发者应能本地运行并审查这个执行层。功能包括:控制 Agent 可执行的操作、对重要操作要求人工审批(MCP approvals)、凭证隔离、生成可验证的审计凭证。AAV Cloud 作为可选托管层提供集中管理,但本地安全边界可独立使用。目前为 0.1.0-alpha 早期版本,作者邀请开发者检验和破坏其假设。
「编程与Agent」频道最新
- iPhone 镜像+computer use,本地实测 iOS 应用的新玩法 — var_epsilon · 2026-09-22
- 博主:界面清晰的垂直 Agent 或比通用聊天 Agent 更易养成习惯 — signulll · 2026-09-22
- Jev 实战演示:专攻有界决策的模型路由与代码评审仲裁 — kristiyanstoyanovAI · 2026-09-22
- 对数坐标重绘 OpenAI swarm 数据:agent 数每翻 4 倍 token 消耗约翻 2 倍 — tobyordoxford · 2026-09-22
- 把 AI 从浏览器标签搬到桌面常驻后,真正变了什么 — LYKN-ai · 2026-09-22
- MCP 只解决了工具传输,没解决工具选择:agent 为何仍爱 grep — Wise_Reflection_8340 · 2026-09-22