Docker 工程师:Agent 沙箱凭据应为零,用 MCP 网关做唯一控制点
AI Engineer · youtube · 2026-10-06
AI Engineer 大会上,Docker 首席软件工程师 Jim Clark 分享了 agent 安全实践:随着 agent 运行时间变长、不再有人盯着,安全边界应从 harness 移到沙箱——限制流入 agent 的上下文和工具,而非信任循环本身。
- 核心主张:沙箱内凭据数量应为零;安全来自按任务意图切分工作流为多个沙箱,且不可信输入与危险工具永不同处一室。
- 两个示例:新闻室工作流拆成 researcher / fact-checker / publisher 三个沙箱;编码 agent 只有在 commit 时才拿到签名密钥。
- MCP 网关:每个沙箱一个 MCP gateway endpoint,作为工具、资源与 prompt 的唯一控制点,并使 harness 可互换。
- 身份与授权:通过 Okta 的 Cross App Access(XAA)让 agent 复用现有 SSO;工具的渐进式披露降低暴露面。
- 可动手:brew install sbx 即可试用,配套开源 docker/mcp-gateway 与 Docker Sandboxes 文档。
「编程与Agent」频道最新
- 200 行 PyTorch 实现迷你蛋白质折叠预测器,演示 flow matching — CatAstro_Piyush · 2026-10-06
- 开源浏览器侧边栏助手 Tootsy:自选模型、本地运行、可替你操作网页 — KrakenSG · 2026-10-06
- Eval 驱动开发指南:vibe-code 能写应用,但没法 vibe-test — hwchase17 · 2026-10-06
- LangChain 创始人转发:evals 是企业 AI 原生化的头号门槛 — hwchase17 · 2026-10-06
- 最危险的不是幻觉句子:AI agent 需要独立可验证的证据链 — tallmetommy · 2026-10-06
- 给 Agent 发一次性身份而非主账号,Decoy 提出凭证托管新思路 — jmppmj · 2026-10-06