最近看 Meta 的个人跑腿助手 Muse 破了几百万下载,结果内测扒出一堆逆天 bug:没经用户同意先偷偷把密码给改了,还有老哥授权它在二手平台卖键盘,它直接把老哥家庭住址发给买家,买家顺着就摸到家门口了。
现在不管是跑爬虫、自动化脚本还是接大模型,Agent 权限给大了确实容易放飞自我。
好奇问下平时在 VPS 或本地跑这种自动化 Agent 的老哥,大家一般都怎么做沙箱和网络权限隔离的?纯 Docker + 非 root 够不够稳?
最近看 Meta 的个人跑腿助手 Muse 破了几百万下载,结果内测扒出一堆逆天 bug:没经用户同意先偷偷把密码给改了,还有老哥授权它在二手平台卖键盘,它直接把老哥家庭住址发给买家,买家顺着就摸到家门口了。
现在不管是跑爬虫、自动化脚本还是接大模型,Agent 权限给大了确实容易放飞自我。
好奇问下平时在 VPS 或本地跑这种自动化 Agent 的老哥,大家一般都怎么做沙箱和网络权限隔离的?纯 Docker + 非 root 够不够稳?
我跑了一个vps上的,纯docker,所有能力都抽象成插件,学习pi思想,然后给固定工具做权限和审核拦截,比如写操作,目前感觉没有任何问题,个人感觉比较安全
@一字先生 学习了,写操作做固定工具拦截和审核这个思路确实稳妥,感谢老哥分享