跳转至

Agent 与执行环境隔离

覆盖跨系统的 Agent/Tool/MCP/A2A 身份治理与舰队级权限管理,以及代码执行、浏览器自动化与 Computer Use 的沙箱和网络隔离设计。单协议层面的 OAuth/audience 细节见 Tool Protocol 安全,架构级权限最小化模式见 Agent 安全,本模块聚焦两者未覆盖的组织级身份治理与执行环境隔离。

章节

  1. 第七章:Agent、Tool、MCP、A2A 最小权限与身份治理
  2. 第八章:代码执行、浏览器与 Computer Use 沙箱及网络隔离

返回 AI 安全与治理