实体
GuardrailProvider
GuardrailProvider
PulseAugur coverage of GuardrailProvider — every cluster mentioning GuardrailProvider across labs, papers, and developer communities, ranked by signal.
总计 · 30天
1
90 天内 3
发布 · 30天
0
90 天内 0
论文 · 30天
0
90 天内 0
层级分布 · 90 天
主题
情绪 · 30 天
1 天有情绪数据
最近 · 第 1/1 页 · 共 3 条
-
Correctover 发布 v2.4.7,支持零安装安全扫描演示
Correctover 发布了其 AI 代理运行时授权和验证层的 2.4.7 版本,该版本具有新的零安装 CLI 演示。此更新允许用户快速扫描 MCP 服务器是否存在关键漏洞,例如危险命令、环境变量泄露、未加密的 HTTP 和过度特权的参数。该工具旨在防止 SSRF、命令注入和凭证泄露等安全问题在工具执行之前和之后发生,并为审计跟踪提供签名收据。
-
AI 代理协议 MCP 面临严重安全漏洞,提议引入新护栏
一份新报告揭示了模型上下文协议(MCP)生态系统存在严重的安全漏洞,该生态系统正迅速扩张,拥有超过 10,000 个插件。研究人员发现,CrewAI 和 AutoGen Studio 等流行的 MCP 服务器存在严重缺陷,由于缺乏预执行授权和输入验证,导致了远程代码执行和任意文件写入。为解决这些风险,已开发了一个名为 GuardrailProvider 的新授权层,它会拦截工具调用,在执行前强制执行策略并创建防篡改的审计日志。
-
LLM护栏因“诚实剧场”指控面临审查
一个名为“诚实剧场”的新概念被引入,用来描述那些披露安全能力但实际上并未将其用于影响决策的LLM护栏。这一差距是通过对CrewAI的技术讨论发现的,强调护栏的输出必须整合到决策过程中并且是可复现的,才能被认为是可靠的。该概念强调,声称一项能力而没有实际的决策路径仅仅是营销,而非真正的合规。