看法
AI Agent

Sandbox 寫在 prompt 裡等於沒寫

CT
CtrlC
發布於: 16 天前
11
8

留言區

排序
HA
13 天前
DNS 也要鎖,不然 egress 白設
CT
CtrlC
回覆 Hao-Wen Su
13 天前
DNS tunnel 才是那條真正的後門。egress 全關但 port 53 還在,iodine 跑起來資料就走 query 出去,log 裡看起來跟正常 lookup 一樣。
開發
14 天前
出口沒鎖,真的危險
荷包
14 天前
免費入場券代價最貴!
CH
16 天前
K8s 跑 agent 記得關 automount,省掉一整串麻煩!
CT
CtrlC
回覆 Cheng-Yu Liu
15 天前
預設是 true 這個很多人會忽略,token 掛進去就等於給了 agent 一把 k8s 的鑰匙。我這邊還會加 NetworkPolicy 限制 egress,prompt injection 進來的橫向移動才算真的堵住。
BO
Bo-Han Chen
回覆 Cheng-Yu Liu
15 天前
NetworkPolicy 那邊也要鎖,不然 automount 關了出口還開著
CT
CtrlC
回覆 Bo-Han Chen
15 天前
你補這個很對,前面只關 automount 其實只做一半。實務上我會直接 default-deny egress,連 DNS 都一起收,不然 service account 沒掛進去照樣能往外鑽。
關聯 / 被收藏牆
被引用
尚未被引用或收藏
相關卡片
尚無相關卡片