bubblewrap
PulseAugur coverage of bubblewrap — every cluster mentioning bubblewrap across labs, papers, and developer communities, ranked by signal.
-
开源codex代理已集成到Astron中,用于受控代码修复
作者成功地将一个开源编码代理“codex”(具体版本为0.149.0)集成到一个名为Astron的本地工作流中。这次集成使该代理能够在58秒内完成一次真实的 कोड 修复,仅修改了预期的源文件,并留下了可验证的更改证据。该过程需要进行一些兼容性修复,包括在Linux容器中运行codex并调整容器的seccomp配置文件,这表明它并非零配置设置。这次演示强调了编码代理进行受控执行、独立验证和清晰边界的重要性,而不仅仅是对话能力。
-
Coding-ethos 系统通过可审计的跟踪增强 AI 策略执行
作者讨论了使用 AGENTS.md 文件记录 AI 编码策略的局限性,认为它们未能证明代理的理解能力或为操作提供可审计的跟踪。他们提出了一种名为 coding-ethos 的系统,该系统将策略、代理、钩子和代码智能分开,并使用配置文件 (coding_ethos.yml) 和标准 (ETHOS.md) 来管理规则和值。最新版本 (v0.3.0) 引入了策略扩展接口、集中式路由以及被拒绝操作的持久化补救证据,从而实现了可测试的判决和恢复负载。
-
agent-workspace-linux 提供隔离的 Linux 桌面供 AI 代理使用
agent-workspace-linux 项目提供了一个安全、隔离的 Linux 桌面环境供 AI 代理使用,与用户的主系统分开。它利用 Xvfb 和 Openbox 创建一个拥有独立浏览器和剪贴板的单独工作区,旨在防止直接访问用户敏感数据。该项目强调验证工作区边界和权限,建议将其用于 GUI 质量保证或一次性浏览器配置文件等任务,而不是生产凭证,因为它处于 1.0 版本之前且存在已知风险。
-
Capgate工具成功限制但未能阻止MCP服务器漏洞利用
capgate的作者,一个能力编译器工具,测试了它针对Damn Vulnerable MCP (DVMCP)项目的有效性。该项目包含十个故意设计有缺陷的MCP服务器,用于演示各种攻击。capgate旨在根据声明的能力强制执行沙盒策略,从而阻止或限制漏洞利用。测试表明,capgate通过将文件访问限制在公共目录,成功阻止了过度权限范围攻击,使路径遍历漏洞变得无害。然而,对于令牌窃取和命令注入等其他挑战,capgate未能完全阻止漏洞利用…
-
Simon Willison 评测 Anthropic 的 Claude 沙盒机制
Simon Willison 的博客文章详细介绍了 Anthropic 为其 Claude 模型采用的强大沙盒技术,并强调了清晰文档对于用户信任的重要性。Anthropic 采用多种方法,如进程沙盒、虚拟机和出口控制,为代理行为设置硬性边界,防止凭证泄露。具体实现包括 Claude.ai 使用 gVisor,Claude Code 使用 Seatbelt/Bubblewrap,以及 Claude Cowork 使用完整的虚拟机。Wil…