沙箱管住了进程,谁来管 agent 留下的持久化痕迹?
Portotify · reddit · 2026-09-27
发帖人提出一个被忽视的 agent 安全问题:沙箱隔离的是运行中的进程,但 agent 结束后留下的东西——持久化状态、排队任务、消息、artifacts、供后续 agent 读取的指令——都可能被之后的 agent 消费并转化为真实的下游影响。此时隔离边界该画在哪里?仅靠持久化和来源信息是否足够作为继续执行的上下文,还是应要求新的决策才能跨上下文行动或产生外部效果?作者征集大家在重试、恢复、交接和多 agent 工作流中的真实处理方式。
「编程与Agent」频道最新
- 百篇论文综述:多数提示注入防御在自适应攻击下全面失守 — Ok-Lab-7347 · 2026-09-27
- 三次迭代 67 分钟思考:AI 生成 Three.js 奔马循环动画 — Ok_Bag_7550 · 2026-09-27
- 纯代码搞定动态设计:Opus 写 Canvas 渲染加合成器配乐 — mishig25 · 2026-09-27
- 开源 Antigravity Rewind:一键精准回滚 AI 编程会话 — Imbourass · 2026-09-27
- Fooocus 式 Qwen-Image 2.1 本地工作台开源:掩码、姿态、扩图全都要 — Repulsive_Junket7919 · 2026-09-27
- TailwindCSS MCP 服务器:工具类检索、CSS 转换一站式 — modelcontextprotocol · 2026-09-27