Tag

#Agent security

Agent 安全工程

别把 GitHub Token 放进 Agent 上下文:任务级 Capability Broker 的安全设计

结合 ToolGuardian 的工具准入与任务内授权、GitHub Agentic Workflows 对导入能力的隔离模型,本文给出一种更小的 Agent 外部权限设计:模型只拿不透明工具句柄,Broker 绑定任务、资源、动作、时效与审批,并用撤销和收据闭合生命周期。

安全工程

Secret 扫描的低误报控制:把候选值、上下文证据与轮换处置拆成四层

结合 GitHub 2026 年对 Secret scanning 上下文验证、MCP 预提交扫描与泄露凭据处置的公开材料,设计一条面向授权代码库的 Secret 安全流水线:候选召回不降覆盖,代码使用证据控制低误报,结论与轮换处置各自受独立权限和审计约束。

安全工程

Agent 安全策略要从提示词搬到可验证策略代码

Autoformalization of Agent Instructions into Policy-as-Code、out-of-band prompt injection defense 评估和 MCP description-code inconsistency 测量共同指向一个工程判断:高权限 Agent 的安全边界不能只写在 system prompt 里,而要落到可验证 schema、策略代码、运行时参考监控器和自适应评估流水线。