Published on2026年5月23日AI Agent 安全最佳实践 2026:从业界共识到工程落地AI-AgentSecurityMCPAgentic-AIOWASPArchitecture2026 年的 AI Agent 安全,已经不能只靠 Prompt Guardrail。Agent 一旦具备工具调用、MCP、记忆、工作流编排和外部系统访问能力,本质上就是一个会行动的软件主体。本文从业界共识出发,拆解 Agent 的七层攻击面,归纳六个工程控制点,并给出业务服务+智能体服务的双层安全架构和落地要点。
Published on2026年2月23日构建 AI 智能体应用(七):保护系统安全AI-AgentsSecurityOWASPMAESTROPrompt-InjectionDefense-in-DepthEngineering读书笔记本文是《Building Applications with AI Agents》系列解读的第七篇。随着 AI Agent 获得自主行动能力,安全边界从单纯的 Prompt 防护扩展到全链路工程治理。本文基于 2026 年最新视角,详解 OWASP 代理安全风险、MAESTRO 威胁建模框架以及多层防御体系的落地实践。
Published on2025年12月22日Microsandbox 体验:构建安全隔离的轻量级代码执行环境MicrosandboxSecurityMCPPythonDevOps深入体验 Microsandbox:一个轻量级、硬件隔离的代码执行沙盒。本文详细介绍了其架构优势、安装配置流程。