Clayseal 聚焦 agent 的 runtime security enforcement 与 capability scoping,问题设定是长会话中静态 sandbox 会被 agent 逐步摸清约束边界。项目介绍者称团队来自 Harvard 和 Carnegie Mellon,并在十多个 agent providers 与 frameworks 中发现过漏洞,目标是把权限控制从一次性沙箱配置推进到运行时约束。它和今天多篇 capability / proof-of-execution 论文形成同一条工程线索:agent 安全正在从“隔离环境”转向“可撤销、可审计、按阶段收缩的权限面”。
–浏览
评论 · Comments