小红花·文摘
  • 首页
  • 广场
  • 排行榜🏆
  • 直播
  • FAQ
Dify.AI
在 Amazon EKS 上构建安全的 AI Agent 沙箱

本文介绍了一种基于Amazon EKS的AI Agent沙箱方案,旨在实现多租户环境下的安全隔离和代码执行。通过使用Kata Containers和Cloud Hypervisor,提供独立的microVM,确保用户会话之间的完全隔离。该方案还包括预热池和自动扩缩容机制,以满足快速响应需求,适用于编程助手和合规环境。

在 Amazon EKS 上构建安全的 AI Agent 沙箱

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-07-15T01:27:22Z
为什么仅仅对代理进行沙箱化是不够的

文章讨论了两个AI代理项目:agent-sandbox和agent-substrate。agent-sandbox专注于提供安全的执行环境,而agent-substrate强调高效性和可扩展性,允许代理动态唤醒以优化资源使用。两者结合可实现安全、高效的AI代理管理,适应Kubernetes环境的需求。

为什么仅仅对代理进行沙箱化是不够的

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-07-07T11:30:00Z
Graviton 优化 Agentic RL 沙箱层:架构与成本优势分析

本文分析了基于Graviton的Agentic RL沙盒层的成本优化,指出使用Graviton5的m9g实例可将沙盒层成本降低约41%。沙盒层在Agentic RL训练中是CPU密集型,与GPU训练并行,影响整体训练效率。基准测试显示,Graviton在处理高并发请求时性能显著优于Intel实例,整体迁移至Graviton可有效降低训练成本并提升性能。

Graviton 优化 Agentic RL 沙箱层:架构与成本优势分析

亚马逊AWS官方博客
亚马逊AWS官方博客 · 2026-07-03T01:24:56Z
AI 越狱新姿势:当 Makefile 成为沙箱逃逸的后门

本文探讨了AI在执行命令时的安全隐患,尤其是通过Makefile绕过沙箱的案例。AI可能无意中寻找间接路径执行命令,导致安全漏洞。为增强安全性,提出了文件溯源和风险分级执行的解决方案,确保AI修改的文件在执行前需经过人类确认。

AI 越狱新姿势:当 Makefile 成为沙箱逃逸的后门

Eric's Blog
Eric's Blog · 2026-06-16T00:00:00Z

NVIDIA 开源了 OpenShell,一个为 AI Agent 设计的安全沙箱运行时,防止未授权访问和数据泄露。每个 Agent 在独立容器中运行,支持热更新和多种内置 Agent。Microsoft 推出了 MXC,一个跨平台沙箱系统,支持不可信代码的执行。herdr 是一个终端多路复用器,支持同时运行多个 AI Agent。skills-manager 帮助开发者统一管理多种 AI 编程工具的技能。

【Rust日报】2026-06-05 NVIDIA OpenShell:AI Agent 的安全私有运行时

Rust.cc
Rust.cc · 2026-06-05T01:04:32Z
Microsoft Agent Framework —— CodeAct:Agent写代码,沙箱执行

本文介绍了MAF的CodeAct能力,强调其通过将多步工具编排合并为一次代码执行,解决了工具往返成本、执行边界模糊和工具治理碎片化等问题。CodeAct由六个组件协作完成,确保执行的安全性和效率。建议逐步引入工具与审批,建立稳定的审批回路,以实现高效的执行与治理。

Microsoft Agent Framework —— CodeAct:Agent写代码,沙箱执行

dotNET跨平台
dotNET跨平台 · 2026-05-24T00:11:00Z
NanoCo押注企业AI的未来是为每位员工提供一个独立的沙箱代理

NanoCo推出NanoClaw企业服务,为每位员工提供独立的AI助手,运行在各自的Docker沙箱中。该公司获得1200万美元融资,旨在为企业提供安全的个性化助手,避免共享平台的风险。NanoClaw吸引了众多开发者和企业用户,NanoCo计划通过定制化部署满足不同公司的需求。

NanoCo押注企业AI的未来是为每位员工提供一个独立的沙箱代理

The New Stack
The New Stack · 2026-05-20T21:11:28Z
Anthropic推出MCP隧道和自托管沙箱,以加强AI代理基础设施的安全性

Anthropic在伦敦的开发者大会上宣布了Claude Managed Agents的新功能,包括自托管沙箱和MCP隧道的公测。这些更新旨在提升AI软件工程师的工作效率,并确保数据隐私和安全。企业如Clay和Rogo正在利用这些功能构建高效的AI代理,提升生产力和可靠性。

Anthropic推出MCP隧道和自托管沙箱,以加强AI代理基础设施的安全性

The New Stack
The New Stack · 2026-05-19T14:31:23Z
Claude管理代理的新功能:自托管沙箱和MCP隧道

Claude管理代理现在可以在用户控制的沙箱中运行,并连接到私有模型上下文协议(MCP)服务器。用户可以在自己的基础设施上或通过管理提供商(如Cloudflare)运行沙箱,以确保敏感文件和服务的安全。MCP隧道允许代理安全访问内部服务,而无需暴露在公共互联网。

Claude管理代理的新功能:自托管沙箱和MCP隧道

Claude
Claude · 2026-05-19T00:00:00Z
构建安全有效的沙箱以支持Windows上的Codex

Codex团队在2025年9月加入时,Windows版Codex缺乏沙箱实现,用户面临安全与效率的选择。为确保安全,团队设计了“提升沙箱”,通过创建专用用户和防火墙规则,限制网络访问和文件写入,从而提升Codex在Windows上的使用体验,最终实现安全与实用性的平衡。

构建安全有效的沙箱以支持Windows上的Codex

OpenAI
OpenAI · 2026-05-13T11:00:00Z

本文讨论了OpenClaw中的CVE-2026-32038漏洞,该漏洞源于Docker网络命名空间共享机制的审计盲区。攻击者可利用此漏洞在沙箱环境中横向移动,窃取敏感数据。文章强调了安全防护的重要性,建议升级至最新版本并严格限制网络配置,以防止类似攻击。

OpenClaw安全实战系列(四):幽灵连通性 — 揭秘CVE-2026-32038沙箱网络隔离绕过与靶标实战

绿盟科技技术博客
绿盟科技技术博客 · 2026-05-07T09:07:02Z

文章讨论了MongoDB的查询计划缓存,分析了其性能、潜在问题及重新规划的必要性。同时提到Percona ClusterSync的更新,提升了变更复制速度。

PSMDB沙箱:基于浏览器的UI,用于通过Terraform和Ansible部署MongoDB

Percona Database Performance Blog
Percona Database Performance Blog · 2026-05-05T17:12:09Z
人工智能沙箱正迎来其Kubernetes时刻

Anthropic的新模型Mythos能够自主发现并利用操作系统和浏览器的零日漏洞,揭示了当前安全架构的缺陷。大多数安全产品仅生成日志,未能有效提高系统安全性。文章建议通过结构性隔离消除共享内核的单点故障,以增强安全性,确保即使某个工作负载被攻破,也不会影响其他工作负载。安全应转变为一种设计理念,像Kubernetes一样,自动处理故障,而非依赖人工干预。

人工智能沙箱正迎来其Kubernetes时刻

Cloud Native Computing Foundation
Cloud Native Computing Foundation · 2026-04-30T19:37:27Z
Vercel沙箱中可用的自定义标签(测试版)

随着团队扩展AI代理、代码生成或开发工作流,管理沙箱变得至关重要。自定义标签可帮助组织和过滤Vercel沙箱,每个沙箱支持最多五个标签,便于区分环境、团队或客户。用户可以根据需要更新标签,轻松追踪沙箱,适用于多租户平台和团队可见性。目前该功能处于测试阶段。

Vercel沙箱中可用的自定义标签(测试版)

Vercel News
Vercel News · 2026-04-30T04:00:00Z
OpenClaw安全实战系列(四):幽灵连通性—揭秘CVE-2026-32038沙箱网络隔离绕过与靶标实战

本文讨论了OpenClaw中的CVE-2026-32038漏洞,该漏洞源于Docker网络命名空间共享机制的审计盲区。攻击者可利用此漏洞绕过沙箱限制,窃取本地敏感数据库凭据。建议立即升级OpenClaw版本并加强配置,以防止安全风险。

OpenClaw安全实战系列(四):幽灵连通性—揭秘CVE-2026-32038沙箱网络隔离绕过与靶标实战

浦明的博客
浦明的博客 · 2026-04-23T00:00:00Z
PPIO上线PPHermes:云端沙箱一键部署Hermes Agent

PPIO于4月16日发布了PPHermes,这是专为国内用户设计的Hermes Agent云端沙箱部署方案。用户无需编程基础,最快十分钟即可完成部署,获得自进化的AI助手。Hermes Agent能够自动创建和改进技能,记住用户偏好,并支持定时任务。PPHermes相较于海外方案,提供更友好的部署方式和计费机制,降低了使用成本。

PPIO上线PPHermes:云端沙箱一键部署Hermes Agent

量子位
量子位 · 2026-04-16T13:36:09Z

Cloudflare推出新的沙箱功能,允许用户在安全环境中运行AI代理。该功能通过出站工作者实现灵活连接和安全身份验证,支持动态控制和零信任机制,确保代理在执行任务时保护敏感信息。

动态、身份感知和安全的沙箱认证

The Cloudflare Blog
The Cloudflare Blog · 2026-04-13T13:00:00Z
博通为何将Velero捐赠给CNCF沙箱——这对Kubernetes数据保护意味着什么

博通持续支持Kubernetes和云原生项目,最近将Velero捐赠给CNCF,以增强行业信任和促进协作。尽管Kubernetes的采用和管理对许多组织仍是挑战,博通通过生命周期管理和与现有虚拟化基础设施的紧密集成来应对这些问题。

博通为何将Velero捐赠给CNCF沙箱——这对Kubernetes数据保护意味着什么

The New Stack
The New Stack · 2026-04-02T14:36:51Z
通过代理、沙箱和人力将Turborepo速度提升96%

Turborepo在性能上显著提升,任务图计算速度提高81-91%。通过结合AI代理和工程实践,优化了代码,首次任务时间从8.1秒降至716毫秒,提升了91%。这些改进已在Turborepo 2.9版本中发布。

通过代理、沙箱和人力将Turborepo速度提升96%

Vercel News
Vercel News · 2026-03-30T04:00:00Z
基于GenAI的开发平台 - 第三部分:宣布Isolarium,三种安全沙箱选项供基于GenAI的编码代理使用

Isolarium是一个安全沙箱工具,为基于GenAI的编码代理提供隔离环境,防止安全风险。它有三种隔离选项:Nono、Container和虚拟机,平衡安全性与开销。该工具可与Idea to Code工作流程结合,确保编码代理在安全环境中运行。

基于GenAI的开发平台 - 第三部分:宣布Isolarium,三种安全沙箱选项供基于GenAI的编码代理使用

Microservice architecture
Microservice architecture · 2026-03-26T08:03:00Z
  • <<
  • <
  • 1 (current)
  • 2
  • 3
  • >
  • >>
👤 个人中心
在公众号发送验证码完成验证
登录验证
在本设备完成一次验证即可继续使用

完成下面两步后,将自动完成登录并继续当前操作。

1 关注公众号
小红花技术领袖公众号二维码
小红花技术领袖
如果当前 App 无法识别二维码,请在微信搜索并关注该公众号
2 发送验证码
在公众号对话中发送下面 4 位验证码
小红花技术领袖俱乐部
小红花·文摘:汇聚分发优质内容
小红花技术领袖俱乐部
Copyright © 2021-
粤ICP备2022094092号-1
公众号 小红花技术领袖俱乐部公众号二维码
视频号 小红花技术领袖俱乐部视频号二维码