漫话开发者 - UWL.ME 精选全球AI前沿科技和开源产品
2026-08-06 talkingdev

Cloudflare提出Agent Access Model:以任务为边界的代理权限新范式,重塑AI代理安全架构

Cloudflare 近日发布了“Agent Access Model”(代理访问模型,简称 AAM),针对日益增长的软件代理和AI智能体在企业中的安全风险,提出了一种全新的访问控制架构。与传统基于静态角色的授权不同,AAM 的核心在于为每...

Read More
2026-07-24 talkingdev

开源|OneCLI:AI代理的凭证安全网关,密钥注入不再“裸奔”

随着大模型和AI代理日益广泛地集成到各类业务系统中,如何安全管理API密钥、数据库密码等敏感凭证成为开发者面临的一大痛点。近日开源的OneCLI提供了一个精巧的解决方案:它以凭证网关的形式,在AI代理与服务之间构...

Read More
2026-05-14 talkingdev

OpenAI 揭秘:如何构建 Codex Windows 沙箱,让AI代理安全操作开发者电脑

OpenAI 近日详细披露了其 Codex 功能在 Windows 系统上运行背后的工程挑战与解决方案。为了在保证安全性的前提下,让编程 AI 代理能够高效地在本地开发者机器上执行任务,OpenAI 构建了一套高度受限的“Windows 沙箱”...

Read More
2025-11-03 talkingdev

Meta发布AI安全新规:Agent双能力法则应对提示注入风险

Meta公司近日在官方博客提出名为‘Agent双能力法则’的AI安全框架,旨在解决AI智能体面临的提示注入攻击隐患。该规则要求单个AI代理在会话周期内最多只能同时具备三项核心能力中的两项:处理非可信用户输入、访问私有...

Read More
2025-06-16 talkingdev

谷歌发布AI代理安全框架白皮书,详解关键风险与防护策略

谷歌最新发布的技术论文系统阐述了AI代理在部署过程中面临的核心安全风险,并首次公开其自主研发的多维度防护框架。该研究聚焦模型欺骗攻击、数据泄露漏洞和自主行为失控三大挑战,提出包含动态权限控制、实时行为审...

Read More
2025-05-22 talkingdev

Descope推出Agentic Identity Hub,助力AI代理安全连接应用与MCP服务器

随着AI代理、API和合作伙伴应用的普及,传统应用已不再仅限于人类用户。Descope最新推出的Agentic Identity Hub旨在解决AI代理与应用程序及远程MCP服务器之间的安全连接问题。通过简单的几行代码,开发者即可使其API...

Read More
2025-05-13 talkingdev

失控的AI代理存在风险:如何通过WorkOS AuthKit实现安全访问控制

随着AI代理和MCP服务器的广泛应用,其强大的能力背后潜藏着巨大的安全隐患。若缺乏严格的访问控制机制,这些技术工具可能演变为数据泄露和意外操作的高风险源头。WorkOS公司推出的AuthKit解决方案,正是针对这一行业...

Read More
2025-04-15 talkingdev

谷歌云Next 25大会六大亮点:Vertex AI多模态模型升级与AI代理协议发布

谷歌云在Next 25大会上宣布Vertex AI迎来重大更新,其视频、图像、语音及音乐生成模型获得增强功能,显著提升企业创意工作流的智能化水平。谷歌AI推出面向企业的专用AI代理解决方案,通过优化任务自动化流程实现生产...

Read More