博客

关于智能体安全、MCP 和 Sallyport 开发的笔记。

团队应要求桌面执行网关达到怎样的延迟?
桌面执行网关延迟p95 延迟基准代理 HTTP 延迟
团队应要求桌面执行网关达到怎样的延迟?
阅读需 4 分钟

为桌面执行网关设定 p50 和 p95 延迟目标,对比直连与代理的 HTTP 和 SSH 调用,并单独计算人工确认时间。

最新文章

macOS 进程身份不能只靠 Team ID
阅读需 4 分钟
macOS 进程身份不能只靠 Team ID
一套实用的 macOS 进程身份模型,综合 Team ID、签名标识符、指定要求、路径与严格的未签名构建处理方式。
macOS 进程身份Team ID 授权
混合设备环境中的仅限 Mac 执行网关
阅读需 4 分钟
混合设备环境中的仅限 Mac 执行网关
了解仅限 Mac 的执行网关何时能改善混合设备环境,如何限定试点、记录缺口、衡量覆盖率,以及决定是否等待。
仅限 Mac 的执行网关混合设备安全
逐次确认有一个盈亏平衡点
阅读需 4 分钟
逐次确认有一个盈亏平衡点
用提示数量、响应延迟、中断恢复时间和团队规模建模,判断逐次确认何时比会话授权付出更高成本。
逐次确认会话授权
如何选择执行网关而不是密钥代理
阅读需 4 分钟
如何选择执行网关而不是密钥代理
比较执行网关与自建密钥代理在凭据隔离、进程身份、篡改证据、更新工作和审计方面的差异。
执行网关密钥代理
凭证生命周期与执行需要各自的负责人
阅读需 4 分钟
凭证生命周期与执行需要各自的负责人
将凭证生命周期与执行分开,同时在桌面操作网关中保留过期、撤销和归因信息。
凭证生命周期与执行HashiCorp Vault 轮换
密钥代理错误必须凭证据重试
阅读需 5 分钟
密钥代理错误必须凭证据重试
围绕执行证据设计密钥代理错误,让代理程序区分可安全重试的预检失败与结果未知的远程操作。
密钥代理错误安全重试逻辑
本地执行记录可以支持 SOC 2 CC7 证据
阅读需 4 分钟
本地执行记录可以支持 SOC 2 CC7 证据
了解本地执行记录在哪些方面能为 CC7.1 和 CC7.2 提供 SOC 2 CC7 证据、审计员可能索取什么,以及还存在哪些缺口。
SOC 2 CC7 证据CC7.1 证据
MCP stdio 与 Unix 套接字取决于信任边界
阅读需 4 分钟
MCP stdio 与 Unix 套接字取决于信任边界
比较桌面密钥代理中的 MCP stdio 与 Unix 套接字,涵盖生命周期、权限、调用方身份、清理和部署取舍。
MCP stdio 与 Unix 套接字桌面密钥代理
适用于自主编程工具的 macOS Keychain
阅读需 4 分钟
适用于自主编程工具的 macOS Keychain
了解 macOS Keychain 能在哪些环节保护凭据、保护何时失效,以及自主工具为何需要经过身份验证的代理执行机制。
macOS KeychainAI 代理凭据安全
为什么 OAuth 刷新令牌文件属于生产凭据?
阅读需 3 分钟
为什么 OAuth 刷新令牌文件属于生产凭据?
OAuth 刷新令牌文件属于生产凭据。了解无头 AI 代理应如何存储、限制权限、轮换和审计这些凭据,避免所有权不清。
OAuth 刷新令牌文件无头 AI 代理身份验证
孤儿代理子进程可能让凭据保持有效
阅读需 4 分钟
孤儿代理子进程可能让凭据保持有效
超时后,孤儿代理子进程仍可能让凭据和连接保持有效。了解进程组清理、运行状态撤销和审计方法。
孤儿代理子进程AI 代理超时
AI 服务商故障转移能保留凭据和审计记录吗?
阅读需 3 分钟
AI 服务商故障转移能保留凭据和审计记录吗?
AI 服务商故障转移可能悄悄改变凭据、账单和数据位置。建立明确的路由、批准流程和一条连续的审计记录。
AI 服务商故障转移AI 审计记录
面向 AI 智能体的 CDN 清除范围预览
阅读需 4 分钟
面向 AI 智能体的 CDN 清除范围预览
CDN 清除范围预览会在 AI 智能体执行定向失效或全部清除前,向操作员显示主机、路径、标签数量和预计影响范围。
CDN 清除范围预览AI 智能体缓存清除
Unicode 主机名提示如何批准错误的目的地
阅读需 4 分钟
Unicode 主机名提示如何批准错误的目的地
Unicode 主机名提示需要在 HTTP 网关添加凭据前确定唯一的规范目的地。测试 Punycode、不同文字、点、不可见字符和重定向。
Unicode 主机名提示Punycode 安全
为什么要分开保留 SSH stdout 和 stderr?
阅读需 4 分钟
为什么要分开保留 SSH stdout 和 stderr?
分开保留 SSH stdout 和 stderr,能让代理获得可靠数据、实用诊断、如实的顺序说明,以及明确无歧义的退出结果。
SSH stdout 和 stderrSSH 命令输出
MCP stdio 背压会冻结你的 agent 吗?
阅读需 4 分钟
MCP stdio 背压会冻结你的 agent 吗?
MCP stdio 背压可能让 agent 因大型工具结果而阻塞。复现管道停滞,限制结果大小,安全读取数据,并测试取消后的恢复。
MCP stdio 背压MCP 大型工具结果
在访问敏感服务前固定代理客户端版本
阅读需 3 分钟
在访问敏感服务前固定代理客户端版本
代理客户端版本固定让团队能够测试已知的本地构建版本、验证其身份,并控制它何时可以访问敏感服务。
代理客户端版本固定AI 代理安全
帮助代理恢复,同时不暴露机密的工具错误
阅读需 4 分钟
帮助代理恢复,同时不暴露机密的工具错误
设计能够指导代理重试和审批的工具错误,同时避免暴露令牌、请求头、原始连接失败信息或敏感诊断数据。
代理工具错误安全错误信息
SSH 主机名规范化会改变已批准的目标吗?
阅读需 4 分钟
SSH 主机名规范化会改变已批准的目标吗?
了解 SSH 主机名规范化如何改写目标、重新读取客户端配置、影响主机密钥检查,以及审批记录必须包含哪些内容。
SSH 主机名规范化OpenSSH 规范主机名
SSH 启动文件:远程命令为何会欺骗代理
阅读需 4 分钟
SSH 启动文件:远程命令为何会欺骗代理
SSH 启动文件可能通过配置文件、别名、函数、PATH 修改、TTY 行为和服务器端规则改变远程代理命令。
SSH 启动文件远程 shell
代理会话恢复后应保留旧授权吗?
阅读需 4 分钟
代理会话恢复后应保留旧授权吗?
代理会话恢复时,只要进程身份、保险库状态或网关状态发生变化,就必须重新进行权限判断。
代理会话恢复代理授权
提示注入与 AI 代理工具访问:限制损害
阅读需 4 分钟
提示注入与 AI 代理工具访问:限制损害
当提示注入与 AI 代理工具访问结合时,恶意内容可能直接变成经过身份验证的操作。了解网关、范围受限的凭据和审批如何限制损害。
提示注入与 AI 代理工具访问间接提示注入
用防篡改审计轨迹证明 AI 智能体执行过的操作
阅读需 3 分钟
用防篡改审计轨迹证明 AI 智能体执行过的操作
AI 智能体的防篡改审计轨迹不能只有日志:了解哈希链、加密、检查点和验证如何证明实际发生的操作。
防篡改审计轨迹AI 智能体日志记录
面向真实使用者的 AI 编程代理按操作控制
阅读需 4 分钟
面向真实使用者的 AI 编程代理按操作控制
AI 编程代理的按操作控制让凭据远离模型上下文,并在敏感操作之前加入人工审批和可审计的决定。
AI 编程代理的按操作控制代理授权
AI 智能体导致 API 密钥泄露:别再把秘密交给它们
阅读需 4 分钟
AI 智能体导致 API 密钥泄露:别再把秘密交给它们
API 密钥可能通过提示词、日志、Shell 和仓库在 AI 智能体中扩散。了解如何隔离凭据,并安全地批准操作。
AI 智能体导致的 API 密钥泄露AI 智能体安全
Secure Enclave 和 Touch ID 如何保护 AI 代理的机密
阅读需 4 分钟
Secure Enclave 和 Touch ID 如何保护 AI 代理的机密
当凭据留在受控操作边界之后时,Secure Enclave 和 Touch ID 可以保护开发者机密,避免 AI 编程代理直接获得授权信息。
Secure Enclave 和 Touch IDAI 编程代理
AI 代理的 SSH 访问:无需私钥执行远程命令
阅读需 4 分钟
AI 代理的 SSH 访问:无需私钥执行远程命令
AI 代理使用 SSH 时,应通过受控的远程操作,而不是复制私钥。建立审批、服务器限制、主机检查和审计记录。
AI 代理 SSH 访问SSH 私钥
调查被阻止的 AI 智能体调用,不要用薄弱控制来解决问题
阅读需 4 分钟
调查被阻止的 AI 智能体调用,不要用薄弱控制来解决问题
调查被阻止的 AI 智能体调用,可以在不削弱凭据控制的情况下发现工具设计缺陷、访问缺失和可疑请求。
调查被阻止的 AI 智能体调用智能体访问拒绝
安全更新本地操作网关,不中断代理工作
阅读需 3 分钟
安全更新本地操作网关,不中断代理工作
安全更新本地操作网关,需要划定工作边界、控制会话、检查进行中的请求、重新测试授权并核对审计记录。
更新本地操作网关AI 代理会话
AI 代理操作目录:找出不需要的访问权限
阅读需 4 分钟
AI 代理操作目录:找出不需要的访问权限
建立 AI 代理操作目录,通过记录每项操作、影响、负责人、身份和审批决定,找出过度权限。
AI 代理操作目录代理访问控制
Migration Assistant 代理保险库需要冷启动
阅读需 3 分钟
Migration Assistant 代理保险库需要冷启动
Migration Assistant 代理保险库需要一次安全切换:先测试迁移数据、重新审批、审计完整性和凭据绑定。
Migration Assistant 代理保险库Mac 代理迁移
无秘密代理工具:经得起考验的操作契约
阅读需 4 分钟
无秘密代理工具:经得起考验的操作契约
无秘密代理工具通过操作契约、受限参数、人工审批和可审计执行,让凭据留在 AI 进程之外。
无秘密代理工具操作契约
规范化 IPv6 地址,让审批目标清晰可比
阅读需 3 分钟
规范化 IPv6 地址,让审批目标清晰可比
IPv6 地址规范化可以让审批目标在带方括号的 URL、映射 IPv4 形式、压缩零字段和作用域之间保持清晰且可比较。
IPv6 地址规范化IPv6 审批目标
保险库锁定与屏幕锁定如何改变代理测试
阅读需 3 分钟
保险库锁定与屏幕锁定如何改变代理测试
为 macOS 开发者提供一份实用的保险库锁定与屏幕锁定测试计划,用于证明 AI 代理在被拒绝后无法使用凭据。
保险库锁定与屏幕锁定macOS 会话安全
SSH 配置中的 Match 块与代理批准
阅读需 5 分钟
SSH 配置中的 Match 块与代理批准
审查 SSH 配置中的 Match 块,确保代理批准的连接与实际主机、用户、密钥、ProxyJump 路由和规范化后的目的地一致。
SSH 配置 Match 块SSH 代理行为
MCP 工具名称冲突与更安全的代理行为
阅读需 4 分钟
MCP 工具名称冲突与更安全的代理行为
MCP 工具名称冲突会让相似操作掩盖不同权限,导致代理行为混乱。了解工具命名、描述、架构和测试规则,让代理更安全地选择操作。
MCP 工具名称冲突MCP 工具描述
API 令牌过期:长期代理任务的恢复规则
阅读需 4 分钟
API 令牌过期:长期代理任务的恢复规则
API 令牌过期不必让长期代理任务偏离轨道。明确刷新负责人,分类错误,限制重试,并安全恢复写入。
过期的 API 令牌代理令牌刷新
Webhook 审计轨迹:端到端追踪代理工作流
阅读需 3 分钟
Webhook 审计轨迹:端到端追踪代理工作流
建立 webhook 审计轨迹,将代理操作、出站尝试、已核验回调、重试和最终工作流状态关联起来,不靠猜测。
webhook 审计轨迹代理操作
批准超时,防止旧批准执行新操作
阅读需 4 分钟
批准超时,防止旧批准执行新操作
批准超时可以阻止旧的部署、删除和 SSH 批准在目标或条件变化后继续执行。了解如何绑定批准、设置过期时间,并在执行前重新检查。
批准超时过时批准
代理二进制文件更新应在什么时候失去信任?
阅读需 3 分钟
代理二进制文件更新应在什么时候失去信任?
代理二进制文件需要重新做出信任决定。了解如何验证 macOS 签名、发布者来源、进程上下文和访问权限。
代理二进制文件更新macOS 代码签名
SSH 连接多路复用:控制套接字的风险
阅读需 4 分钟
SSH 连接多路复用:控制套接字的风险
SSH 连接多路复用可能会在任务结束后继续保留已验证的访问。了解如何隔离控制套接字、关闭会话并保留证据。
SSH 连接多路复用ControlMaster 安全性
自主智能体的入门流程,应从锁定的保险库开始
阅读需 3 分钟
自主智能体的入门流程,应从锁定的保险库开始
自主智能体的入门流程应从锁定的保险库开始,逐步过渡到安全 HTTP、隔离 SSH、逐次审批和经过验证的审计记录。
自主智能体入门AI 智能体凭据
共享 API 账户如何跨代理会话进行归属
阅读需 3 分钟
共享 API 账户如何跨代理会话进行归属
共享 API 账户归属机制让代理会话保持可追溯,即使多个本地代理使用同一个供应商凭据执行外部操作。
共享 API 账户归属代理会话审计轨迹
如何为可靠的事故重建排序智能体活动
阅读需 4 分钟
如何为可靠的事故重建排序智能体活动
智能体活动排序不能只依赖时间戳。要保留会话身份、调用生命周期事件、持久序列和结果时间,才能重建事故并支持调查。
智能体活动排序AI 智能体审计日志
重复的网关实例会分裂你的审计轨迹吗?
阅读需 4 分钟
重复的网关实例会分裂你的审计轨迹吗?
重复的网关实例可能造成权限冲突和隐藏历史。安全测试保险库所有权、批准、撤销和审计完整性。
重复网关实例审计轨迹分裂
为什么保持 MCP stdout 干净能保护协议边界?
阅读需 5 分钟
为什么保持 MCP stdout 干净能保护协议边界?
保持 MCP stdout 干净,可以防止日志、横幅和格式错误的帧越过代理网关边界。构建一套测试工具,证明被拒绝的调用不会继续执行。
MCP 标准输出干净MCP stdio 测试
如何在启动前验证 SSH 辅助程序
阅读需 4 分钟
如何在启动前验证 SSH 辅助程序
了解如何验证 SSH 辅助程序,包括检查 macOS 上的包路径、签名、所有权、文件身份和启动时代码要求。
验证 SSH 辅助程序macOS 代码签名
如何控制 AI 代理的刷新令牌
阅读需 3 分钟
如何控制 AI 代理的刷新令牌
AI 代理刷新令牌需要由人负责的操作层、明确的刷新权限、可用的撤销机制,以及能够解释每次使用的记录。
AI 代理刷新令牌OAuth 令牌轮换
加密审计备份验证能证明恢复可行吗?
阅读需 2 分钟
加密审计备份验证能证明恢复可行吗?
加密审计备份验证让团队能够在干净机器上恢复密文、离线确认链完整性,并在事件发生前暴露恢复缺口。
加密审计备份验证离线审计验证
避免生产误操作的 MCP 工具描述
阅读需 4 分钟
避免生产误操作的 MCP 工具描述
当 MCP 工具描述用简单语言写明目标、副作用和确认要求时,就能防止代理意外执行生产操作。
MCP 工具描述生产操作
面向 AI 智能体的云成本操作需要一条硬边界
阅读需 3 分钟
面向 AI 智能体的云成本操作需要一条硬边界
面向 AI 智能体的云成本操作需要将报告、调整规格、承诺购买和账户关闭分配给不同权限,并通过绑定批准和审计证据加以控制。
云成本操作AI 智能体安全
HTTP 请求头优先级:避免 API 身份冲突
阅读需 4 分钟
HTTP 请求头优先级:避免 API 身份冲突
HTTP 请求头优先级不一致,可能让 API 在客户端和代理之间得到不同身份。了解如何安全拒绝重复的 Authorization 和自定义请求头。
HTTP 请求头优先级重复的 Authorization 请求头
批量 API 操作应先展示目标吗?
阅读需 3 分钟
批量 API 操作应先展示目标吗?
批量 API 操作不应只有一个数量。了解 AI 代理如何预览确切的目标集合、绑定审批,并安全处理部分变更。
批量 API 操作AI 代理审批
揭示重复副作用的 AI 代理重试日志
阅读需 3 分钟
揭示重复副作用的 AI 代理重试日志
AI 代理重试日志将每次尝试关联到一个预期操作,保留未知结果,并在调查过程中揭示重复副作用。
AI 代理重试日志幂等性密钥
如何安全撤销正在执行任务的 AI 代理权限
阅读需 3 分钟
如何安全撤销正在执行任务的 AI 代理权限
了解如何在 AI 代理执行任务期间安全撤销权限、遏制远程工作、保留证据、审查日志,并安全恢复开发。
撤销 AI 代理权限代理会话撤销
MCP 配置优先级在不同终端和 IDE 中如何变化
阅读需 5 分钟
MCP 配置优先级在不同终端和 IDE 中如何变化
MCP 配置优先级因客户端而异。了解 Claude Code、VS Code、Cursor、插件和终端代理中哪个服务器命令会获胜。
MCP 配置优先级MCP 服务器命令
代理批准提示如何防止跨运行误批准
阅读需 5 分钟
代理批准提示如何防止跨运行误批准
代理批准提示需要同时包含进程身份和会话身份,才能让审核者在并行运行共享一个队列时,批准预期运行发起的具体操作。
代理批准提示并行代理批准
AI 代理的代码签名:用证据审批会话
阅读需 4 分钟
AI 代理的代码签名:用证据审批会话
AI 代理的代码签名能帮助团队识别代理进程、审查共享 Mac 上的审批,并限制凭据使用,但不能让团队盲目信任签名。
AI 代理代码签名macOS 代码签名
代理工具临时文件:查找并清理秘密残留
阅读需 3 分钟
代理工具临时文件:查找并清理秘密残留
代理工具的临时文件可能保留 API 请求、输出和调试日志。了解如何在 macOS 上发现、隔离、测试并清理敏感残留。
代理工具临时文件AI 代理安全
你的 SSH 主机密钥轮换准备好了吗?
阅读需 4 分钟
你的 SSH 主机密钥轮换准备好了吗?
规划 SSH 主机密钥轮换,重叠使用密钥,公布指纹,设置受控变更窗口,并通过吊销测试保持身份验证。
SSH 主机密钥轮换轮换 SSH 主机密钥
本地 AI 代理的 MCP stdio 安全边界
阅读需 3 分钟
本地 AI 代理的 MCP stdio 安全边界
面向本地 AI 代理的 MCP stdio 安全指南:分离工具上下文与凭据操作,设计审批、SSH 控制和防篡改审计记录。
MCP stdio 安全本地 AI 代理
URL 用户信息能隐藏你的 API 目标吗?
阅读需 4 分钟
URL 用户信息能隐藏你的 API 目标吗?
URL 用户信息可以伪装 API 目标。了解如何在代理发送请求前安全地解析、拒绝、显示和测试用户信息。
URL 用户信息用户信息 URL 安全
自定义 MCP 工具审查:一份实用的安全检查清单
阅读需 4 分钟
自定义 MCP 工具审查:一份实用的安全检查清单
使用这份自定义 MCP 工具审查清单,在代理使用工具前检查输入、出站请求、进程身份、日志、批准流程和访问撤销。
自定义 MCP 工具审查MCP 工具安全
代理工具超时:防止问题重演的恢复方案
阅读需 3 分钟
代理工具超时:防止问题重演的恢复方案
代理工具超时需要一套恢复方案,用重试、幂等性、结果核对和审计证据区分失败请求与已经完成的工作,避免重复操作。
代理工具超时幂等重试
AI 智能体的 HTTP 身份验证:安全的凭据模式
阅读需 4 分钟
AI 智能体的 HTTP 身份验证:安全的凭据模式
解释 AI 智能体的 HTTP 身份验证:比较 bearer token、Basic 身份验证和自定义标头,并让凭据远离智能体上下文。
AI 智能体的 HTTP 身份验证bearer token 安全
MCP 能力降级会削弱智能体控制吗?
阅读需 3 分钟
MCP 能力降级会削弱智能体控制吗?
MCP 能力降级需要安全测试,以证明授权、每次调用审核和防篡改审计记录在旧客户端上仍然有效。
MCP 能力降级MCP 安全测试
智能体工具失败测试:及早发现不安全的重试
阅读需 4 分钟
智能体工具失败测试:及早发现不安全的重试
智能体工具失败测试不能只断言错误。使用实用矩阵覆盖凭据过期、拒绝、错误数据、超时和 SSH 中断,及早发现不安全的重试。
智能体工具失败测试AI 智能体工具
AI 代理文件上传需要明确的硬边界
阅读需 3 分钟
AI 代理文件上传需要明确的硬边界
AI 代理文件上传需要严格检查大小、类型和目标,防止日志、导出文件和客户文件到达错误的接收方。
AI 代理文件上传安全文件上传 API
面向 AI 代理的安全 API:可追踪的写入
阅读需 4 分钟
面向 AI 代理的安全 API:可追踪的写入
面向 AI 代理的安全 API 应采用范围狭窄的操作、幂等写入、可执行的错误信息和能保持控制力与可追踪性的请求 ID。
AI 代理安全 API幂等 API 写入
重复的 MCP 服务器注册会运行两次吗?
阅读需 4 分钟
重复的 MCP 服务器注册会运行两次吗?
重复的 MCP 服务器注册可能启动并行进程,让审计变得混乱。在重复调用发生前,检查全局和项目配置中的重叠条目。
重复的 MCP 服务器注册MCP 配置作用域
降低可见性的 AI 代理告警变更
阅读需 4 分钟
降低可见性的 AI 代理告警变更
通过区分阈值编辑、临时静音和删除来管控 AI 代理告警变更,并对所有降低可见性的操作加强审核。
AI 代理告警变更监控告警自动化
代理批准的 Touch ID 回退路径安全吗?
阅读需 4 分钟
代理批准的 Touch ID 回退路径安全吗?
介绍代理批准中的 Touch ID 回退路径,涵盖合盖模式、外接键盘、扫描失败、传感器锁定、等待和强制停止。
Touch ID 回退路径代理批准
HTTP 请求签名如何约束 AI 代理的 API 调用
阅读需 4 分钟
HTTP 请求签名如何约束 AI 代理的 API 调用
HTTP 请求签名把 AI 操作的 API 调用绑定到方法、目标、请求体和时间。了解安全字段、重放防护和时钟偏差规则。
HTTP 请求签名已签名 API 请求
MCP 服务器更新:将发布版本视为供应链事件
阅读需 3 分钟
MCP 服务器更新:将发布版本视为供应链事件
MCP 服务器更新需要进行供应链审查:锁定构件、比较工具行为、测试访问边界,并保留清晰的回滚路径。
MCP 服务器更新MCP 供应链
TLS 证书故障:代理响应流程
阅读需 3 分钟
TLS 证书故障:代理响应流程
代理 API 调用中的 TLS 证书故障需要一套事件流程,用来保存证据、阻止绕过、验证信任,并安全恢复访问。
TLS 证书故障代理 API 安全
审批队列中的调用顺序能经受住竞态吗?
阅读需 3 分钟
审批队列中的调用顺序能经受住竞态吗?
当两个代理同时发起写入时,审批队列的调用顺序决定人工审批是否仍然有意义。复现这场竞态,检查卡片、执行顺序和日志记录。
审批队列调用顺序代理审批队列
审查代理隔离:避免构建代理拥有共享写入权限
阅读需 3 分钟
审查代理隔离:避免构建代理拥有共享写入权限
审查代理隔离让 AI 代码审查与代码变更彼此分开,依靠固定提交、独立凭据、受保护的推广流程和可审计证据来实现。
审查代理隔离AI 代码审查
为更安全的 AI 代理工作流提供无状态 SSH 助手
阅读需 3 分钟
为更安全的 AI 代理工作流提供无状态 SSH 助手
无状态 SSH 助手为 AI 代理提供全新连接、更清晰的审计轨迹,并减少跨运行的权限延续,同时不掩盖远程操作风险。
无状态 SSH 助手AI 代理 SSH
AI 代理审批控制:规则与清晰决定
阅读需 3 分钟
AI 代理审批控制:规则与清晰决定
AI 代理审批控制可以在许多本地代理场景中替代脆弱规则。比较策略维护、清晰提示、机密处理和审计证据。
AI 代理审批控制策略引擎
MCP 工具注释与审批边界
阅读需 3 分钟
MCP 工具注释与审批边界
MCP 工具注释可以描述预期行为,但只有对真实副作用的测试,才能决定哪些代理操作需要审批。
MCP 工具注释readOnlyHint
代理身份与凭据身份:别再隐藏真正的调用者
阅读需 3 分钟
代理身份与凭据身份:别再隐藏真正的调用者
代理身份与凭据身份说明如何批准 AI 代理运行、保护机密、审计操作,并撤销正确的调用者。
代理身份与凭据身份AI 代理安全
状态端点轮询:代理如何在没有循环的情况下等待
阅读需 4 分钟
状态端点轮询:代理如何在没有循环的情况下等待
状态端点轮询需要有界间隔、停止条件、预算和升级节点,防止 AI 代理无限等待或重试。
状态端点轮询代理轮询
AI 代理操作网关:评估测试
阅读需 3 分钟
AI 代理操作网关:评估测试
从凭据保管、进程身份、审批范围、目标控制和防篡改审计证据五个方面,评估 AI 代理操作网关。
AI 代理操作网关代理凭据安全
紧急断路运行手册:重新掌控 AI 代理
阅读需 3 分钟
紧急断路运行手册:重新掌控 AI 代理
为代理控制的系统建立紧急访问运行手册,明确指定撤销人、紧急审批范围、证据处理、恢复门槛和演练流程。
紧急访问运行手册AI 代理安全
锁定保险库中的待处理请求应该等待吗?
阅读需 3 分钟
锁定保险库中的待处理请求应该等待吗?
锁定保险库中的待处理请求需要明确的失败路径、解锁后的最新用户上下文、严格的重试规则,以及能够解释每次拒绝的审计记录。
锁定保险库中的待处理请求AI 代理批准
计时侧信道测试应将拒绝视为结果
阅读需 4 分钟
计时侧信道测试应将拒绝视为结果
计时侧信道测试有助于防止代理通过成功、拒绝、缺少凭据或凭据无效来推断保险库状态。
计时侧信道测试保险库状态泄漏
Shell 插值:别让智能体输入变成命令
阅读需 5 分钟
Shell 插值:别让智能体输入变成命令
Shell 插值会把智能体控制的路径和资源名称变成可执行语法。使用参数数组和验证,为本地及 SSH 操作建立更安全的边界。
shell 插值命令注入
由承包商管理的 AI 代理:干净利落地结束生产访问
阅读需 3 分钟
由承包商管理的 AI 代理:干净利落地结束生产访问
由承包商管理的 AI 代理需要明确的流程负责人、操作审批、凭据边界,以及经过测试的生产访问撤销路径。
承包商管理的 AI 代理AI 代理访问权限
MCP 架构漂移如何破坏长期运行的代理
阅读需 4 分钟
MCP 架构漂移如何破坏长期运行的代理
MCP 架构漂移会在服务器修改工具后破坏长期运行的代理。测试过时架构、安全迁移、重试、输出和审批流程。
MCP 架构漂移MCP 工具架构
本地代理操作网关健康检查
阅读需 4 分钟
本地代理操作网关健康检查
本地代理操作网关健康检查,用于验证应用状态、保险库拒绝、HTTP 和 SSH 金丝雀,以及审计完整性,同时避免泄露凭据。
本地代理操作网关健康检查保险库状态检查
AI 代理活动记录保留:调查人员信赖的证据
阅读需 4 分钟
AI 代理活动记录保留:调查人员信赖的证据
制定 AI 代理活动保留规则,保存操作证据,限制敏感数据,防止篡改,并支持事件调查。
AI 代理活动记录保留代理审计日志
并发 AI 代理如何在生产账户中发生冲突
阅读需 3 分钟
并发 AI 代理如何在生产账户中发生冲突
并发 AI 代理可能在生产环境中互相覆盖变更。划定所有权边界,拒绝过时写入,谨慎使用租约,并审计每次操作。
并发 AI 代理代理写入冲突
保留旧证据的审计格式升级
阅读需 4 分钟
保留旧证据的审计格式升级
通过明确的版本、不可变的源字节、迁移测试样本和兼容验证器,规划能够保留旧证据的审计格式升级。
审计格式升级审计日志架构版本控制
URL 编码故障:在调用前测试代理 API 输入
阅读需 4 分钟
URL 编码故障:在调用前测试代理 API 输入
URL 编码故障可能让代理调用错误的 API 路由,或改变查询数据。先测试路径、查询、百分号转义和特殊字符。
URL 编码故障代理 API 安全
SSH 命令成功检查:证明远程操作已经完成
阅读需 4 分钟
SSH 命令成功检查:证明远程操作已经完成
SSH 命令的成功检查不能只看零退出码。了解如何验证输出、读取远程状态、处理超时,并安全地执行重试。
SSH 命令成功检查SSH 退出状态
分离 SSH 凭据,让生产环境访问更安全
阅读需 4 分钟
分离 SSH 凭据,让生产环境访问更安全
按开发、暂存和生产环境的风险分离 SSH 凭据,限制远程访问,防止代理权限外溢,让撤销权限真正可行。
分离 SSH 凭据生产环境 SSH 访问
经过身份验证的代理请求的 HTTP 重定向验证
阅读需 4 分钟
经过身份验证的代理请求的 HTTP 重定向验证
HTTP 重定向验证可防止代理 API 凭据跨越未批准的目标、不安全方法、DNS 欺骗和隐藏的 SSRF 路径。
HTTP 重定向验证经过身份验证的请求
为存在风险的自主编程代理设计 API 作用域
阅读需 4 分钟
为存在风险的自主编程代理设计 API 作用域
为自主编程代理设计 API 作用域:将任务映射到具体端点,测试拒绝情况,并让宽泛凭据始终不可触及。
自主编程代理的 API 作用域代理最小权限
使用 AI 代理和人工批准实现 GitHub 发布自动化
阅读需 3 分钟
使用 AI 代理和人工批准实现 GitHub 发布自动化
GitHub 发布自动化可以节省时间,同时避免让 AI 代理拥有未经检查的发布权限。使用草稿、受限操作、人工确认和审计记录。
GitHub 版本发布自动化AI 发布代理
如何诚实记录已取消的智能体操作
阅读需 4 分钟
如何诚实记录已取消的智能体操作
为超时、断开连接和确认丢失定义诚实的智能体操作审计结果,安全调查那些效果未知的操作。
已取消的智能体操作效果未知的审计结果
面向法律审查的代理活动导出:构建可验证的证据
阅读需 3 分钟
面向法律审查的代理活动导出:构建可验证的证据
准备一份供法律审查使用的代理活动导出文件,包含操作记录、时间戳、完整性检查、编辑说明和保管链细节。
代理活动导出保管链
Sallyport

Sallyport 替你的 AI 智能体执行 API 调用和 SSH 命令。密钥留在你 Mac 上的本地密钥库里;每次运行由你批准,每个操作都落入一份密封的审计日志。

© 2026 Sallyport · 依据 Apache-2.0 开源 · Oleg Sotnikov