AI Agent的安全控制应该放在哪一层?
NVIDIA认为,模型和harness属于行为控制,负责引导智能体的行动;而最终权威应属于安全运行时等基础设施层,由环境决定智能体实际能做什么,并强制执行策略、隔离和审计。
(翻译)安全在AI Agent技术栈中的位置

As AI agents become more capable and operate over longer horizons, building security and trust into the applications they power becomes increasingly important.
NVIDIA技术与安全团队发文阐述AI Agent技术栈中的安全定位。文章将智能体栈分为模型、harness、元harness、安全运行时(如OpenShell)和推理基础设施等层,强调行为控制与基础设施控制的分工:模型和harness引导行为,而运行时决定智能体实际能做什么。并提出检查每个效果、即时访问、隔离恢复等设计规则,以应对越权、凭证滥用、数据投毒等安全风险。
NVIDIA认为,模型和harness属于行为控制,负责引导智能体的行动;而最终权威应属于安全运行时等基础设施层,由环境决定智能体实际能做什么,并强制执行策略、隔离和审计。
五条规则包括:上层提议、下层决策;权威策略位置放在控制层之下;检查每个外部效果;采用即时访问的短时凭证;以及隔离和快速恢复。
OpenShell是安全运行时,提供隔离、身份、策略、凭据和审计,是Agent运行环境的权威执行层,确保上层组件无法绕过安全边界。
Starknet考虑从L2转向L1 量子计算与AI成关键推手企业AI 走向生产环境,如何避免新一轮技术锁定七部门:推动电商平台规则向优转型村田制作所子公司拟投90亿日元扩产MLCC陶瓷原料中金黄金等在河南成立黄金投资公司,注册资本2000万元我国牵头制定的船舶压载水管理系统调试测试国际标准发布13只低估值个股推出大手笔回购或增持计划为什么 AI 产品需要体验评测ICYMI: What landed for AI builders in September 2026大厂夹缝中的ManusAI时代,注意力经济终局,意图经济登场独家丨舒酉星创立新公司「星能远行」,此前是比亚迪欧洲总裁
冷钱包遭经销商投毒 超8600万美元被盗 请立刻排查赛力斯9月产销快报 全新一代问界M9系列16周累计交付破4万报道称OpenAI和Anthropic正在聘用前特朗普政府官员德国央行官员:欧洲债务危机风险急剧上升市场监管总局谈“美团收购麦芽田股权案”:将依法推进本案后续审查纳芯微推出小型化封装的数字隔离器和隔离接口功能是答案,问题是题目:AI 时代,产品经理唯一稀缺的产出
Galaxy:写在10/10崩盘一周年后 加密基本面持续向好今年白云机场口岸出入境客货航班超10万架次,创历史同期新高
华为 Mate 90 Pro Max 深度体验:Mate 系列新高峰
陶哲轩转发抵制声明,数学界和OpenAI彻底撕破脸
美债失控狂飙:冲击到底有多大?JEPA、空间智能路线正面交锋:WorldArena 2.0 挑战赛开考「能不能被机器人真正用起来」| IROS 2026江淮汽车增资至约22.54亿美财长:美国国债已攀升至约41万亿美元规模特斯拉弃用“自动驾驶”命名,以争取欧洲监管批准前8个月我国软件业务收入超10万亿元商务部发布关于《对外承包工程管理条例(修订草案)》公开征求意见的通知