生活分享
NVIDIA 发文谈 AI 代理安全:从模型、框架到执行环境逐层设防
NVIDIA 官方博客于 2026 年 9 月 21 日发表文章,主张 AI 安全是工程问题,并提出 AI 代理跨层管控、权限最小化、持续测试与开放工具的做法。本文整理要点,并说明对普通读者的意义。
阅读时间约 7 分钟

发生了什么:NVIDIA 提出 AI 代理安全的工程框架
NVIDIA 官方博客于 2026 年 9 月 21 日发表《AI Security Is an Engineering Problem》,作者为 Saša Zdjelar。文章开宗明义表示“AI security is an engineering problem”,并将其具体化为四件事:明确的安全要求、可执行的控制措施、具名的负责人,以及证明保护措施有效的证据。NVIDIA 认为,随着 AI 能力提升,业界必须加快安全工程建设、扩大防御工具的获取渠道,并更快分享有效做法。
根据 NVIDIA 的说法,互联网与云计算改变了软件的运行方式,但核心安全责任没有改变:确立身份、管控访问、限制暴露范围,以及验证保护措施有效。AI 代理的新颖之处在于它能推理、使用工具,并根据接触到的数据调整行动。文章也坦言,组织希望获得 AI 带来的生产力收益,但治理与保护这类系统的做法仍在发展之中。
阅读完整文字说明
消息会先收集来源、独立核查,再交由 Jev 判断。
NVIDIA 眼中的三层代理堆栈与关键原则
文章将代理系统分为三层:模型提供能力;harness(代理框架)负责组织上下文、工具与工作流程;执行环境则提供行动实际执行的基础设施。NVIDIA 指出,每一层都负有安全责任,数据、指令与行动在系统中流转时,需要跨层的控制措施。
文章用一个场景加以说明:代理在更新客户数据时,于附件文档中遇到恶意指令,试图把客户数据导出到未经授权的地方。按照 NVIDIA 的主张,网络策略应拦下这次传输,受保护的日志则应记录工具调用、授权决定与结果,让安全团队能够查清经过。更新数据的权限也不应自动包含导出数据的权限;代理可以申请额外权限,但不能自行批准。
- 边界要独立于代理的判断:执行环境应自行限制文件、网络目的地与进程,即使代理判断失误也能守住。
- 身份与权限最小化:每个代理都应有可追踪的身份,凭证(用来登录和访问系统的密钥等)仅限于所分配的任务。
- 人工把关:重大行动与权限变更仍需人工批准。
- 供应链检查:验证代理所用工具、技能与依赖包的来源与完整性。
- 留存证据:保存工具调用、授权决定与结果的受保护记录,并准备好撤销访问与遏制事件的流程。
文中提到的工具一览
NVIDIA 在文中介绍了自家开源的 OpenShell,称其为安全的执行环境,在代理可触及的范围之外执行策略,并提供沙箱执行,也就是把代理放在隔离的环境中运行,并管控它能访问的数据、网络与系统资源。文章还列举了多家厂商的工具作为示例。下表依据 NVIDIA 文章的描述整理,功能与成效均未经本站或第三方验证,也不构成采购建议。
| 工具 | 厂商 | NVIDIA 文中描述的用途 |
|---|---|---|
| OpenShell | NVIDIA | 开源安全执行环境,在代理可触及范围外执行策略,提供沙箱执行 |
| DefenseClaw | Cisco | 以 OpenShell 为基础,增加治理层 |
| (与 OpenShell 集成) | JFrog | 扫描、验证代理技能,并管控代理可使用哪些技能 |
| SafeMind | CrowdStrike | 通过反复的攻击模拟测试并强化防御 |
| Prisma AIRS | Palo Alto Networks | 随模型与应用变化持续进行红队测试(模拟攻击者来寻找弱点) |
| VulnHunter | Capital One | AI 辅助的代码安全 |
| Spectra Assure | ReversingLabs | 用 AI 分析软件包,检测恶意程序与篡改 |
测试与开放工具:NVIDIA 的主张
NVIDIA 认为,部署前必须有证据证明控制措施能阻止代理获取超出范围的凭证,或把敏感数据发送到未经授权的地方。测试还应涵盖变更权限、干扰监控等尝试,并在模型、工具或工作流程发生重大变更后重新进行。文章主张由具名负责人根据测试结果决定能否上线,失败的测试必须带来修复,每项发现都可转化为可重复执行的测试。
在工具选择上,文章表示闭源模型提供托管能力与服务,开放模型则让防御方能够检查组件、调整策略,并在自己掌控的基础设施上运行。NVIDIA 指出,事件发生时,这种掌控力有助于在自家系统中复现问题、测试修补,同时把敏感证据留在内部。
对普通读者的意义
越来越多的服务开始让 AI 代理代替人查询资料、修改记录、调用其他系统。NVIDIA 这篇文章指出的要点,对普通用户同样适用:代理“能做什么”应由系统边界决定,而不能只靠它自己判断;关键操作应由人确认;出了问题要能追查。当你在工作或个人生活中开始使用 AI 代理时,可以留意服务是否允许你设置权限、是否在重要操作前请你确认,以及是否保留可查阅的操作记录。
常见问题
这是新产品发布吗?
主要不是。这篇 NVIDIA 博客文章以阐述观点与原则为主,同时介绍了 NVIDIA 的开源执行环境 OpenShell,并列举合作伙伴的工具作为示例。
什么是“代理堆栈”?
按照 NVIDIA 的说法,它包含三层:模型提供能力;代理框架(harness)组织上下文、工具与工作流程;执行环境提供行动实际执行的基础设施。文章主张每一层都要有安全控制。
为什么不能只靠指令让 AI 代理守规矩?
NVIDIA 认为,指令与防护措施能引导行为,但安全还需要可执行的边界。即使代理判断失误,例如受到文档中恶意指令的影响,执行环境也应独立限制它能访问的文件、网络与进程。
OpenShell 是什么?
根据 NVIDIA 的描述,OpenShell 是开源的安全执行环境,在代理可触及范围之外执行策略并提供沙箱执行。其实际成效目前只有 NVIDIA 的说法,尚未见独立验证。
普通用户需要做什么?
无需购买任何东西。使用 AI 代理服务时,可留意它是否只获取完成任务所需的权限、重要操作前是否请你确认,以及是否保留操作记录。这些都是 NVIDIA 文章强调的原则。
同主题延伸阅读
生活分享
Cloudflare 推出 Traces 公开测试版:网站运营者可在一条时间轴上看清请求经过平台的每一步
Cloudflare 于 2026 年 10 月 2 日宣布推出 Cloudflare Traces 公开测试版。使用 Cloudflare 的网站运营者与开发者,可在同一条时间轴上看到请求经过安全规则、缓存、路由与源服务器的过程,便于找出请求被拦截或变慢的原因。新的计价方式自 2026 年 12 月 1 日起生效。信息出自 Cloudflare 官方博客。
生活分享
Cloudflare 通过 AI Gateway 推出 Web Search API,要求搜索合作伙伴遵守爬虫规范
Cloudflare 于 2026 年 10 月 2 日宣布推出 Web Search API,让 AI 代理通过 AI Gateway 查询实时网络信息。首批合作伙伴为 Ceramic.ai、Exa 与 Linkup。Cloudflare 表示,这些伙伴的爬虫须遵守 Verified bots 规范并标注来源。这件事关系到打造 AI 应用的开发者,也关系到内容可能被爬取的网站运营者。
生活分享
Cloudflare 开源 Streamline:演示如何用其云服务为直播加图、为视频烧录字幕
Cloudflare 于 2026 年 10 月 2 日推出并开源开发者实验平台 Streamline,演示开发者如何结合 Stream、Workers、Containers 与 Durable Objects,自行打造视频处理流程,例如为直播实时加上图标、为视频加上字幕。本文说明它是什么、如何运作、有哪些限制,以及对观众与开发者的意义。
生活分享
Google 发布 Gemini 4 Argon:先交网络防御者试用,普通用户仍需等待
Google 于 2026 年 9 月 30 日宣布前沿模型 Gemini 4 Argon,现阶段仅通过 Fairwind Program 提供给受信任的网络防御者。本文梳理 Google 公布的能力、价格、安全措施及对普通读者的影响;所有数据均来自 Google 自身。
最新旅游情报攻略

攻略东京
东京住哪一区:新宿、上野、东京站、涩谷、浅草、池袋、银座七区比较,机场交通、住宿税、行李寄送一次看
东京住哪一区?用同一套标准比较新宿、上野、东京站、涩谷、浅草、池袋、银座七个区域:从成田、羽田机场怎么过来、有哪些线路、周边有什么、街区氛围、适合谁。附比较表与山手线示意图,以及 2026 年 9 月核实的东京都住宿税(2027 年 4 月改为 3%)和机场宅急便寄送行李的规则。
- 预算
- 酒店

攻略东京
东京交通票券怎么选:Suica/Welcome Suica、Tokyo Subway Ticket、JR Pass 值不值得买
第一次去东京,每人先用一张 IC 卡按次付费(Welcome Suica 免押金、有效期 28 天)。一天搭四趟以上地铁,再加买 2,000 日元的 Tokyo Subway Ticket 72 小时券;只玩东京、不去关西,买 JR Pass 一定不划算。用决策图比较 TOURIST PASMO、iPhone 里的 Suica、东京 Metro 一日券能搭什么、不能搭什么;价格于 2026 年 9 月核实。
- 交通
- 预算

攻略东京
东京迪士尼乐园、海洋攻略:票价、梦幻泉乡 Fantasy Springs、尊享卡 DPA 与预约等候卡怎么用,第一次去选哪个园区
东京迪士尼一日护照采用浮动票价,2026 年 9 月平日大多为 9,900 日元、周末为 10,900 日元,官网每天 14:00 开售两个月后同一天的门票;免费的优先通行卡已不在官网服务清单,缩短排队时间只剩付费的迪士尼尊享卡(每人每次 1,000 至 3,500 日元)。另有运营时间与 25 周年活动、预约等候卡与报名体验、梦幻泉乡如何进入,以及第一次去选乐园还是海洋;2026 年 9 月通过东京迪士尼度假区官网核实。
- 行程范例
- 亲子
资料来源
- AI Security Is an Engineering Problem — How to Solve It at Every Layer of the Agent Stack | NVIDIA Blog · 查证日期:
- Saša Zdjelar Author Page | NVIDIA Blog · 查证日期:
- AI Security Is an Engineering Problem — How to Solve It at Every Layer of the Agent Stack | NVIDIA Blog · 查证日期:
- - Archives Page 1 | NVIDIA Blog · 查证日期:
- NVIDIA and Partners Showcase AI Advancements Across Southeast Asia | NVIDIA Blog · 查证日期: