沙箱管住了进程,谁来管 agent 留下的持久化痕迹?

Portotify · reddit · 2026-09-27

发帖人提出一个被忽视的 agent 安全问题:沙箱隔离的是运行中的进程,但 agent 结束后留下的东西——持久化状态、排队任务、消息、artifacts、供后续 agent 读取的指令——都可能被之后的 agent 消费并转化为真实的下游影响。此时隔离边界该画在哪里?仅靠持久化和来源信息是否足够作为继续执行的上下文,还是应要求新的决策才能跨上下文行动或产生外部效果?作者征集大家在重试、恢复、交接和多 agent 工作流中的真实处理方式。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →