Published on2026年6月4日Agent 的 Tool Call 不是 Function Call:它是一条生产权限请求AI-AgentSecurityTool-CallFunction-CallingAgent-ArchitectureAuthorization整个行业用 "function calling" 来描述模型调用工具,让所有开发者都下意识地把它当函数调用来处理。但工具不是函数——工具背后是数据库、文件系统、邮件服务、生产 API、Shell 和 MCP Server。每一次 Agent 的 tool call,本质上是一次资源授权请求,应该进入授权、审批、审计链路,而不是被 SDK 自动执行。本文是「AI Agent 安全最佳实践 2026」的续篇,专门拆解这个核心判断。
Published on2026年5月23日AI Agent 安全最佳实践 2026:从业界共识到工程落地AI-AgentSecurityMCPAgentic-AIOWASPArchitecture2026 年的 AI Agent 安全,已经不能只靠 Prompt Guardrail。Agent 一旦具备工具调用、MCP、记忆、工作流编排和外部系统访问能力,本质上就是一个会行动的软件主体。本文从业界共识出发,拆解 Agent 的七层攻击面,归纳六个工程控制点,并给出业务服务+智能体服务的双层安全架构和落地要点。
Published on2026年2月23日构建 AI 智能体应用(七):保护系统安全AI-AgentsSecurityOWASPMAESTROPrompt-InjectionDefense-in-DepthEngineering读书笔记本文是《Building Applications with AI Agents》系列解读的第七篇。随着 AI Agent 获得自主行动能力,安全边界从单纯的 Prompt 防护扩展到全链路工程治理。本文基于 2026 年最新视角,详解 OWASP 代理安全风险、MAESTRO 威胁建模框架以及多层防御体系的落地实践。
Published on2025年12月22日Microsandbox 体验:构建安全隔离的轻量级代码执行环境MicrosandboxSecurityMCPPythonDevOps深入体验 Microsandbox:一个轻量级、硬件隔离的代码执行沙盒。本文详细介绍了其架构优势、安装配置流程。