18|进阶:拦截管道构建合同敏感信息的多层安全护栏
邢云阳

你好,我是邢云阳。
上节课我们把合同审查业务封装成了 Skill,让 Agent 代码专注于工程编排。但把所有审查结果都丢给 LLM 后患无穷。合同里往往包含客户的身份证号、银行账号、内部定价、商业机密等敏感信息,如果 Agent 不加限制地使用工具,把这些数据写入日志、发送到外网、甚至上传到第三方 API,后果不堪设想。
这节课我们就来构建一套多层安全护栏,覆盖 Agent 的所有危险操作。
为什么需要安全护栏
合同审查 Agent 的危险操作集中在三类。
危险命令执行。Agent 经常需要用 bash 执行系统命令。如果不加限制,模型可能误执行 rm -rf、curl ... | sh 等破坏性命令。
敏感数据外发。web_fetch、web_search、甚至是 write 工具,都可能把合同中的敏感信息泄露到外部。
越权文件访问。Agent 可能读取项目目录之外的文件,比如 SSH 私钥、其他客户的合同等。
更隐蔽的风险是 LLM 自己的工具调用判断失误。模型可能基于上下文推断出“这里可以调用 web_fetch”,但实际上合规要求不能外发合同原文。所以我们不能依赖模型的判断,必须在工程层面做硬拦截。
Pi-mono 的事件拦截机制
Pi-mono 提供了一套完整的事件拦截机制,覆盖工具调用的全生命周期:
公开
同步至部落
取消
完成
0/2000
笔记
复制
AI
- 深入了解
- 翻译
- 解释
- 总结
仅可试看部分内容,如需阅读全部内容,请付费购买文章所属专栏
《Harness Agent 脚手架实战课》,新⼈⾸单¥59
《Harness Agent 脚手架实战课》,新⼈⾸单¥59
立即购买
© 版权归极客邦科技所有,未经许可不得传播售卖。 页面已增加防盗追踪,如有侵权极客邦将依法追究其法律责任。
登录 后留言
精选留言
由作者筛选后的优质留言将会公开显示,欢迎踊跃留言。
收起评论