Agent 安全防护目录索引
沉淀 cr-agent 安全四道防线实战经验。2026 年新增重要考点。
笔记列表
- 工具权限三级 —— read-only / write / destructive 三级权限体系 + 声明式装饰器 + 人工审批流程
- 审计日志 —— 结构化 JSON 审计事件 + append-only 哈希链 + 异常行为检测 + 熔断器
- MCP Gateway鉴权 —— Bearer Token + JWT 双层认证 + contextvars 身份传递 + Token 刷新
- Prompt Injection防御 —— 三层防御(输入消毒 + 上下文隔离 + 前置规则)+ LLM 二次判断
- OWASP Top 10 for Agentic AI —— OWASP Top 10 概览 + Agent 部署安全检查脚本 + 安全 vs 不安全 Tool 对比
学习递进关系
flowchart LR N1["1. 权限三级<br/>闸门"] --> N2["2. 审计日志<br/>录像"] N2 --> N3["3. Gateway鉴权<br/>认证"] N3 --> N4["4. Prompt Injection<br/>防御"] N4 --> N5["5. OWASP Top 10<br/>总纲"]
相关链接
- 学习计划:技术学习路线图 > Agent 安全防护