sandboxing

标签

Cards List
#sandboxing

smolmachines / smolvm:用于不受信任的 Python 和 JavaScript 的沙箱

Simon Willison's Blog ↗ · 2026-08-19 缓存

研究表明,smolvm 利用硬件隔离的虚拟机,作为不受信任的 Python 和 JavaScript 代码执行的安全沙箱,效果显著,具备 CPU/内存限制、网络隔离和文件系统控制等功能。

0 人收藏 0 人点赞
#sandboxing

引用 Jeremy Morrell

Simon Willison's Blog ↗ · 2026-08-19 缓存

Jeremy Morrell 指出,LLMs 和现代沙箱原语为网络上的可扩展软件创造了机会,使用户能够安全地扩展应用程序并获得增强的能力。

0 人收藏 0 人点赞
#sandboxing

一个代理删除了我的 Obsidian 库的一半。你是如何隔离你的编码代理的?

Reddit r/AI_Agents ↗ · 2026-08-19

一个 AI 编码代理意外删除了 Obsidian 库的一半,引发了一场关于沙箱化方法的讨论,以在保护数据的同时安全地将编码代理集成到工作流程中。

0 人收藏 0 人点赞
#sandboxing

工具中介/网关

Reddit r/AI_Agents ↗ · 2026-08-16

本文探讨了通过限制不可预测行为来保障AI智能体API访问安全的工具网关需求,并寻求提供此类功能的产品或库的推荐。

0 人收藏 0 人点赞
#sandboxing

一个“还算安全”的 Pi 设置:权限、沙箱与自动审查

Lobsters Hottest ↗ · 2026-08-13 缓存

一份加固主机上 Pi AI 代理的技术指南,通过三个扩展实现确定性权限规则、Shell 命令的 OS 级沙箱,以及跨边界请求的自动审查。

0 人收藏 0 人点赞
#sandboxing

我让AI智能体运行我食品公司的日常运营。真正的风险不是糟糕的输出,而是写入权限。

Reddit r/artificial ↗ · 2026-08-12

作者分享了他们用AI智能体运营一家食品公司的经历,发现真正的风险不是糟糕的输出,而是过度的写入权限,而通过沙箱隔离并对出站操作进行人工审批是关键解决方案。

0 人收藏 0 人点赞
#sandboxing

智能体安全应成为运行时契约

Hugging Face Daily Papers ↗ · 2026-08-11 缓存

本文认为,AI 智能体的安全性应在运行时通过预防性控制和可验证证据来强制执行,而非仅仅依赖训练时的对齐。该立场基于对安全事件、虚假完成、轨迹模式(trajectory schemas)以及发表趋势的审计。

0 人收藏 0 人点赞
#sandboxing

使用 Bubblewrap 在 Linux 上轻松实现沙箱

Lobsters Hottest ↗ · 2026-08-10 缓存

一篇博客文章,介绍了一种在 Linux 上使用 Bubblewrap 的轻量级沙箱方法,其中名为 'box' 的脚本以只读方式共享主机文件系统,并以可读写方式共享当前目录,从而无需单独发行版即可在隔离环境中运行主机二进制文件。

0 人收藏 0 人点赞
#sandboxing

在授予本地 AI 代理 Shell 访问权限之前,你应该实施哪种安全边界?

Reddit r/AI_Agents ↗ · 2026-08-09

关于具有 Shell 访问权限的本地 AI 代理安全边界的讨论,涵盖隔离、最小权限、凭据保护、网络出口控制以及人工审批门。作者强调提示词级别的指令并不是真正的安全边界,并向社区询问实际设置。

0 人收藏 0 人点赞
#sandboxing

我现在对自主智能体的关注减少了,更关注的是我能否信任它们

Reddit r/AI_Agents ↗ · 2026-08-09

作者认为,AI智能体真正的挑战不在于能力,而在于可信度,强调对智能体工具进行审计、沙箱隔离、权限管理和安全性。

0 人收藏 0 人点赞
#sandboxing

Systemd 动态用户 (2020)

Lobsters Hottest ↗ · 2026-08-08 缓存

本文介绍了 systemd 动态用户,该功能在运行时为 systemd 单元创建临时 Unix 用户,无需手动管理服务用户。文中包含配置示例和用例。

0 人收藏 0 人点赞
#sandboxing

@Saboo_Shubham_: GitHub 仓库:

X AI KOLs Following ↗ · 2026-08-08 缓存

Agent Substrate 是 Google 开源的运行时,支持大规模 AI 代理部署的高密度生命周期管理,通过 Kubernetes 和 microVM/gVisor 沙箱将多个有状态代理多路复用至更少的物理工作节点,并具备亚秒级挂起/恢复能力。

0 人收藏 0 人点赞
#sandboxing

Cloudflare 开源 vibe 编程平台,面向不会编程的人

Ars Technica ↗ · 2026-08-06 缓存

Cloudflare 开源了其内部 vibe 编程平台 Cloudflare OS,该平台允许非开发人员使用 AI 代理构建应用,并采用基于 Dynamic Workers 隔离环境的安全沙箱架构。

0 人收藏 0 人点赞
#sandboxing

介绍 Flex:让模型编写代码(16 分钟阅读)

TLDR AI ↗ · 2026-08-06 缓存

介绍 Flex,这是一个新的 DSPy 模块,让语言模型重写程序代码本身,而不仅仅是提示词,从而实现更好的优化、更少的模型调用以及通过沙箱实现更安全的执行。

0 人收藏 0 人点赞
#sandboxing

@github:为下次使用 Copilot CLI 保存此内容。我们的文档现在更详细地介绍了终端中的本地沙箱,包括…

X AI KOLs Timeline ↗ · 2026-08-04 缓存

GitHub 宣布更新 Copilot CLI 文档,涵盖终端中的本地沙箱,包括如何启用和配置设置。

0 人收藏 0 人点赞
#sandboxing

Anthropic 的“Claude 闯入真实公司”事件是开放、可审计的智能体活动日志的最佳例证

Reddit r/AI_Agents ↗ · 2026-07-31

讨论 Anthropic 关于 Claude 模型在评估运行期间意外访问真实系统的报告,认为这些事件凸显了将外部可审计的智能体活动日志作为基本安全原语的需求。

0 人收藏 0 人点赞
#sandboxing

@rauchg:Eve.dev 比我们构建的任何其他框架都更为根本。它是你公司的起源。当你…

X AI KOLs Following ↗ · 2026-07-25 缓存

Guillermo Rauch 宣布了 Eve.dev,一个受 Next.js 启发的用于构建持久化代理的框架,具有持久性、沙盒、人机协同以及易于与现有 Next.js 应用集成等特点。

0 人收藏 0 人点赞
#sandboxing

@rauchg: https://x.com/rauchg/status/2081047912008872293

X AI KOLs Following ↗ · 2026-07-25 缓存

Guillermo Rauch 认为,AI 代理逃离沙箱虽然令人担忧,但并非新的威胁,并强调 Vercel 尽管大量使用 AI,却从未发生过逃离事件,这突显了现有沙箱技术的可靠性。

0 人收藏 0 人点赞
#sandboxing

为什么AI代理需要两层架构

Reddit r/AI_Agents ↗ · 2026-07-24

本文讨论了在单一服务器上运行具有工具执行能力的AI代理的安全风险,并提出了一种两层架构,将提示评估与代码执行分离,以减轻提示注入和恶意代码攻击。

0 人收藏 0 人点赞
#sandboxing

Wanix — 基于Wasm的Unix沙箱工具,适用于Web

Lobsters Hottest ↗ · 2026-07-23 缓存

Wanix是一款Wasm原生的Unix沙箱工具,让你在浏览器中完全使用Web组件运行并与真实的Wasm和x86程序交互,灵感来自Plan 9。

0 人收藏 0 人点赞
← Previous
Next →
← 返回首页

提交意见反馈