智能体安全
4 published articles
AI代理7 min read
终端安全
'$HOME'陷阱:AI编程代理需要沙箱,而不是'允许?'提示
Qoder的终端沙箱每天拦截近一百条破坏性代理命令。这些拦截背后的案例解释了为什么'允许?'提示会失效:一个名为$HOME的项目文件夹、一次指向/root的清理操作,以及一次险些毁掉整个磁盘的点击。
2026-08-13
AI代理5 min read
AI 智能体
Hugging Face 的 Slack 机器人查询生产数据。LLM 永远不会看到密钥
Hugging Face 运行着一个内部 Slack 编码智能体 Moon Bot,它可以查询生产数据库并打开 PR。其安全设计通过 Okta 层级、沙盒化 bash 和本地反向代理在服务端注入密钥,使模型无法触及凭证。
2026-08-04
人工智能7 min read
云基础设施
什么在驱动智能体?阿里云ANOLISA重写操作系统层
阿里云ANOLISA是为智能体时代设计的三层操作系统升级方案,可减少30%的令牌使用量,并将执行时间缩短类似幅度。专为高密度智能体部署而设计,它在内核层面解决了安全性、可观测性和效率低下问题。
2026-05-26
大语言模型与模型4 min read
阿里云
Anolisa v0.3 为AI智能体提供安全网和撤销按钮
阿里云智能体操作系统 Anolisa 达到 v0.3 版本,新增专用安全模块 AgentSecCore、实时成本可视化以及工作区快照功能,可在毫秒内撤销智能体操作。
2026-05-07