跳到正文
Hacker News 首页

Talos:在模型和终端之间加了一道硬性权限闸门的 AI 助手

Show HN: Talos – An AI agent with a permission kernel between model and shell

Talos 给 Claude 接上了真实的终端,但每次操作都得先过一道确定性的安全内核。每个动作单独授权,绑定到具体参数,一次有效,30 秒过期。它把 23 个工具按影响分好类:读取类自由通行,写入类分可逆和不可逆,执行类默认跑在沙箱里。项目自己说,这套机制防的是模型犯错和工具输出里夹带的注入攻击,不防恶意模型。目前是 v0.15.1-alpha 版本...

推荐理由:Talos 做的事很直接:给 Claude 一个真实终端,但中间塞了个安全内核,每个动作单独授权、绑定参数、一次有效、30 秒过期。23 个工具按影响分好类,执行类默认跑沙箱。项目自己说防的是模型犯错和注入攻击,不防恶意模型,这点定位清楚。2063 个单元测试和 179 个对抗用例说明不是概念验证,是真在跑的东西。目前 v0.15.1-alpha,我会先打个折——版本号说明还在早期,生产环境别急着上。但思路和工程化程度对开发者来说够实用,值得放进精选。

读原文 ↗导出 Markdown