每日 Harness 开源 · Source
返回本期 · Back to 2026-08-06

论文 · Papers2026-08-06 · Thursday, August 6, 2026

Permission Denied

arxiv.org原文 ↗

Permission Denied
研究者在 Terminal-Bench 2.1 上给 12 个编码代理施加嵌套安全策略,包括只读文件系统、受限凭据和网络隔离,并先验证任务在这些边界内仍可解。最严格环境使成功率最多下降 18.3 个百分点,成本最多膨胀 167.3%;同时发布 Boundary-Bench 插件用于复现实验。数据说明,沙箱不是透明基础设施:代理若不能理解权限边界,安全强化会直接转化为规划失败和重复尝试。
浏览

评论 · Comments