Docker 工程师:Agent 沙箱凭据应为零,用 MCP 网关做唯一控制点

AI Engineer · youtube · 2026-10-06

AI Engineer 大会上,Docker 首席软件工程师 Jim Clark 分享了 agent 安全实践:随着 agent 运行时间变长、不再有人盯着,安全边界应从 harness 移到沙箱——限制流入 agent 的上下文和工具,而非信任循环本身。

原文链接 →

「编程与Agent」频道最新

更多「编程与Agent」频道 AI 资讯 →