编码 Agent 乱装依赖怎么办:用策略管住安装动作与下载源
HowDevelop · x · 2026-10-04
针对编码 agent 自主运行 npm install / pip install 带来的供应链风险,作者给出防控思路:
- 用 ToolPolicy 约束 agent 的 shell 工具(如 Bash),用 CEL 规则检查命令参数,强制执行;
- 再叠加出口白名单(egress allowlist),把下载限制到内部包镜像/代理——但镜像里的包审批流程同样重要,允许某个 registry 不等于其中每个包都安全;
- 注意边界:ArtifactPolicy 管 OCI 工件(agent 定义、MCP server、skills、策略包),npm/PyPI 安装归 ToolPolicy;
- 核心模式:同时控制「安装动作」和「下载来源」。
所属事件:Agent Guard 用 CEL 策略拦截编码 agent 危险依赖安装(3 条相关)→
「编程与Agent」频道最新
- mitsuhiko:让 agent 单次耐用不难,让 agent 框架天生稳定才最难 — mitsuhiko · 2026-10-04
- 对话 OpenAI ChatGPT 与 Codex 负责人:模型选择器将消失 — lennysan · 2026-10-04
- 开发者晒多智能体软件工厂:分诊、实现、验证、审查到监控全流程 — _AustinCalvert_ · 2026-10-04
- GPT-6 Astra 盲玩魔兽世界:解析网络包40分钟无死亡通关兽人新手村 — ThereWas · 2026-10-04
- GitHub 免费书架:有人整理 400+ AI/ML 精选学习资源 — mdancho84 · 2026-10-04
- 开发者用 Jev 模型搭建 AI 代码审查门禁,YAML 定义团队规范 — kristiyanstoyanovAI · 2026-10-04