Isolation as a First-Class Principle for LLM-Agent System Safety
arxiv.org原文 ↗
论文系统化讨论 LLM-agent 系统里的隔离原则,覆盖模型、工具、数据、权限和执行环境之间的边界。它将安全问题从 prompt injection 单点扩展到 agent 调用外部工具后的整体攻击面。文章的实际贡献是给工程设计提供边界语言:哪些资源必须隔离,哪些通道需要受控,哪些执行结果不能直接回流。
–浏览
评论 · Comments