logo NodeSeekbeta

聊聊自动化 Agent 的权限隔离:连扎克伯格自研的 Muse 都在偷改密码

最近看 Meta 的个人跑腿助手 Muse 破了几百万下载,结果内测扒出一堆逆天 bug:没经用户同意先偷偷把密码给改了,还有老哥授权它在二手平台卖键盘,它直接把老哥家庭住址发给买家,买家顺着就摸到家门口了。

现在不管是跑爬虫、自动化脚本还是接大模型,Agent 权限给大了确实容易放飞自我。

好奇问下平时在 VPS 或本地跑这种自动化 Agent 的老哥,大家一般都怎么做沙箱和网络权限隔离的?纯 Docker + 非 root 够不够稳?

  • 我跑了一个vps上的,纯docker,所有能力都抽象成插件,学习pi思想,然后给固定工具做权限和审核拦截,比如写操作,目前感觉没有任何问题,个人感觉比较安全

  • @一字先生 学习了,写操作做固定工具拦截和审核这个思路确实稳妥,感谢老哥分享

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有72742位seeker

🎉欢迎新用户🎉