·tian
主体层级问题:多智能体系统中的授权
当智能体 A 创建智能体 B 时,应该应用谁的权限?深入探讨信任如何通过委派链传播,为什么混淆代理攻击在智能体规模下具有毁灭性,以及在生产环境的多智能体部署中防止权限提升的授权模式。
multi-agent
security
authorization
agents
·tian
MCP 生产环境指南:关于模型上下文协议没人告诉你的那些事
MCP 在五个月内增长了 8,000%,但大多数团队在发布时并不了解在大规模应用中出现的延迟陷阱、安全漏洞和架构反模式。这是一份为在生产环境中运行 MCP 的工程师准备的实用指南。
mcp
ai-agents
production
security
+1·tian
构建受控的 AI Agent:Agent 支架 (Agentic Scaffolding) 实践指南
大多数 AI Agent 部署失败并不是因为 LLM 性能不足,而是因为其周围的支架 (scaffolding) 缺乏治理。本文将介绍如何构建安全、可审计且在生产环境中值得信赖的 Agent。
ai-agents
governance
security
production
+1·tian
治理 Agentic AI 系统:当你的 AI 具备行动能力时,会发生什么变化
当 AI Agent 能够调用 API、写入数据库并生成子 Agent 时,治理的核心从控制输出转向了控制行为。本文提供了一个实用的工程框架,涵盖授权、最小化足迹、提示注入防御以及结构化的人力监督。
agentic-ai
security
authorization
governance
·tian
致命三要素:为什么你的 AI Agent 距离数据泄露仅隔一封邮件
当 AI Agent 可以访问私有数据、处理不可信内容并与外部通信时,一封恶意邮件就足以导致数据泄露。本文将探讨这些攻击背后的架构模式以及如何防御它们。
security
ai-agents
prompt-injection
llm
·tian
关于在生产环境运行 MCP,没人告诉你的那些事
一份关于 MCP 隐藏生产挑战的实用指南 —— 涵盖传输协议选择、工具 Schema 设计、工具投毒攻击,以及真正可扩展的网关模式。
mcp
ai-agents
security
llm
+1·tian
CORS 与 CSP
CORS 允许一个站点(数据提供者)授权另一个站点使用访问者的浏览器和凭据读取数据。CSP 允许一个站点防止自身(数据消费者)从意外来源加载内容,以防御 XSS。
web
security
显示第 121–127 篇,共 127 篇
上一页11 / 11