查看: 21|回复: 0

让 Agent 自己装包、调接口、读文件,效率是上来了,可一想到它手里拿着 API Key、能访问整台电脑,心里总有点发毛。

[复制链接]

10

主题

2

回帖

44

积分

新手上路

积分
44
发表于 前天 21:26 | 显示全部楼层 |阅读模式
让 Agent 自己装包、调接口、读文件,效率是上来了,可一想到它手里拿着 API Key、能访问整台电脑,心里总有点发毛。

英伟达开源的 OpenShell 专门管这件事,给 Agent 一个安全、私密的运行环境,已经有 1.3 万多 Star 了。

每个 Agent 跑在独立的沙箱里,能碰哪些文件、能连哪些地址,都由一份规则说了算,每个联网请求出沙箱前都要过一遍检查。

我觉得最巧的是密钥的处理,Agent 自始至终看不到真实的 Key,只有发往批准地址的请求,才会被加上凭证。

GitHub:http://github.com/NVIDIA/OpenShell

想给 Agent 放宽权限时,它会先用数学方法验证一遍新规则会多放出哪些访问,比如带着凭证连一个新网站,这类改动要等人确认。

支持 Linux 和 Apple 芯片的 Mac,Windows 可以通过 WSL 2 试用。还给编码 Agent 准备了现成的 Skill,让它自己学会写沙箱规则。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

关注公众号

相关侵权、举报、投诉及建议等,请发 E-mail:2776601884@qq.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.|青ICP备2025004122号-1

在本版发帖
关注公众号
返回顶部