Anthropic 发布 Agent 隔离最佳实践:微VM 沙箱加沙箱逃逸分类器
chrisrohlf · x · 2026-10-08
Anthropic 在 Claude 帮助中心发布「Agent 隔离最佳实践」(私测),面向 Cyber Verification Program 客户,并推出 API 端的沙箱逃逸分类器监控不良行为。
- 每个自主 Agent 应运行在硬件虚拟化沙箱中,参考设计为每 Agent 一个 microVM(Kata Containers + Firecracker),置于内网
- 不要将含凭证的路径挂载进 Agent 环境,模型 API 凭证也应由独立代理注入请求
- 建议在沙箱内再开 Claude Code auto 权限模式作额外检查;auto 模式只是尽力而为,不能替代沙箱
- Agent 对话记录与代理日志须保留至少 30 天,运行中及运行后审查
- 交互式(人审每步)模式风险较低,但仍建议沙箱;无沙箱时须审查每次写入
- 作者指出即使不参加 CVP,这套指南也适用于自建 harness 的团队
「编程与Agent」频道最新
- 把 LLM 当神谕机:论文提出 Agent 与 Workflow 的统一抽象计算模型 — China666 · 2026-10-08
- 用 agent 逐项试遍 PowerPoint 功能再自动重写,可行吗? — NaveenGRao · 2026-10-08
- 营销人观点:编码代理擅长搭建,却不擅长理解人为何买单 — boringmarketer · 2026-10-08
- AWS 开源 Strands Box:为 AI Agent 提供 OS 级隔离沙箱 — TheNickWalsh · 2026-10-08
- 实测 NVIDIA 免费 Nemotron 3 Ultra 当编程 agent:能用但限速坑多 — Aj_Networks · 2026-10-08
- Sierra 推出 fleming-1 模型,实时识别来电另一端是不是 AI 智能体 — venusatuluri · 2026-10-08