每天听简报,了解最新科技、AI、软件资讯
一个叫 Drop 的开源工具,专门用来关住失控的 AI 编程代理。让代理带着跳过权限确认的参数跑起来,哪怕它被幻觉带偏、敲出一条删除整个主目录的命令,碰到的也只是沙箱里的假主目录,真实文件毫发无损;针对密钥目录的注入攻击,进去翻到的也是空的。它靠 Linux 的用户命名空间实现隔离,不需要 root 权限,程序执行前会把能干特权操作的权限全部收走。跟 Docker 不一样,它直接复用系统里已经装好的软件,不用重搭容器镜像。想要更强隔离,还能选择让程序跑在 gVisor 用户态内核上,避免程序直接摸到主机内核。评论区里有人拿它和轻量沙箱工具 Bubblewrap 比,作者回应说那只是搭积木用的底层组件,Drop 是直接拿来天天用的高层工具。
进度保存在本设备 · 登录同步