Agent Guard 用 CEL 策略拦截编码 agent 的危险依赖安装
HowDevelop · x · 2026-10-04
编码 agent 修 bug 时可能自主执行 npm install 或 pip install,引入幻觉包名或未经审批的依赖——这本质上是一次供应链决策。Jozu AI 的 Agent Guard 提供了解法:
- 对 agent 的 shell 工具(如 Bash)应用 ToolPolicy
- 用 CEL 规则评估命令参数
- 设为 Enforce 模式,断言失败时在执行前拦截工具调用,并向 agent 返回策略提示
作者同时提醒:命令匹配需要小心,只针对 pip install 的规则可能漏掉 python -m pip、uv pip 等包装调用。
所属事件:Agent Guard 用 CEL 策略拦截编码 agent 危险依赖安装(3 条相关)→
「编程与Agent」频道最新
- Fortnox Doc MCP 上线:AI 助手内直接检索 377 个 API 端点文档 — modelcontextprotocol · 2026-10-04
- LLM 时代团队反其道而行:收敛回单仓让 agent 更易协作 — neal_lathia · 2026-10-04
- 用 Skill 与记忆功能审查表格,让偏好跨会话保留可溯源结论 — FellMentKE · 2026-10-04
- 别再整版重roll:项目式迭代让 AI 视频保留成果只修缺陷 — FellMentKE · 2026-10-04
- 把调研笔记交给 AI:一键产出带大纲可修订的专业提案与报告 — FellMentKE · 2026-10-04
- 全球宏观数据库 9 月更新:数百年宏观数据可交给 AI Agent 查询 — SchoeneggerPhil · 2026-10-04