权限提示不是安全边界,KARS 主张在 Agent 外做架构级围栏
WirelessLife · x · 2026-09-23
作者提出:Agent 的权限提示机制本身并非安全边界,真正的控制应放在 Agent 之外。KARS 方案的核心是架构性隔离:Agent 无直接对外出口,凭据由独立 router 持有,策略与审计也在外部执行。
关键观点是「架构式围栏」而非依赖模型自身请求许可,并抛出问题:你的信任边界画在哪里?
「编程与Agent」频道最新
- Perplexity 用提示引导自蒸馏训练 agent,失败率降至 1.77% — perplexity_ai · 2026-09-23
- Perplexity 用提示引导自蒸馏训练 Computer 模型,工具调用失败率降 21.2% — perplexity_ai · 2026-09-23
- Tomo 开源 WebMCP Registry:已收录十万站点给 AI Agent 的真实工具 — Jackyhuang · 2026-09-23
- LiteParse 2.8ms 解析一页 PDF,号称全球最快开源解析器再提速 25% — llama_index · 2026-09-23
- UCLA 团队发布 ACLArena:智能体多阶段持续训练的系统性框架 — UCLA-SCAI · 2026-09-23
- 警惕 jev 的 slop 用法:决策环节换弱模型,你根本察觉不到丢失的能力 — generativist · 2026-09-23