用于 UserProxyAgent 代码执行的确定性 50µs 以下的预启动不变门控
作者: ivegotahunnitonit创建于 2026年9月2日更新于 2026年9月14日
QQ 问题声明 在使用AutoGen运行自动代码生成时,“用户Proxy Agent”和“LocalCommandLineCodeExecutor”直接在主机或容器上执行生成的代码块。
减轻危险处决的现行办法:
- 在重虚拟化/Docker容器中包装执行(高资源管理费,冷起步时空)。
- 使用远程LLM评价代号(每码步加1200m至2500ms的间隔).
- 提议的解决方案:记忆中的零密度AST Gating 我们建造了`btp-guard ' (Bartholomew Trust Protocol),这是一个开源的、决定性的编译器级AST不变量门,在发送前的50微秒** 内直接检查提议的Python、Bash和SQL码块。
AutoGen 集成示例
它直接插入AutoGen的自定义代码执行管道:
从 AutoGen. 编码导入本地CommandLineCode 执行器
从 btp 守护导入守护, 安全Veto 排除
类 安全Code 执行器( LocalCommandLineCode 执行器) :
def 执行 code blocks( 自我, 代码 blocks) :
用于代码 块:
{\fn方正粗倩简体\fs12\an8\1cHFFFF00\b0}小50微秒内AST和认证泄漏核查
safe, reason = guard.valuation (block.language, block.code) 安全,理由=卫士.
如果不安全:
返回 1, f" [BTP 安全 Veto] 执行中止 : { reason}", 无
返回超级 (. execute code blocks (code blocks) 返回超级 (. execute code blocks)
QQ 关键技术属性 :
- 执行Overhead: <50微秒(30,000多分快于云节制代用).
- ** 攻击覆盖**:灾难性文件系统擦拭(
rm-rf')、DDL SQL清洗(DROP Table')、叉子炸弹、动态Python内向检查(`子类')和高强度的秘密泄漏。 - ** Available**:发表在PyPI(
pip sind btp-guard')和npm(npm sind btp-guard')上。 - Atterstation:RFC 8785 Canonic JSON Ed25519 用于审计记录的密码收据。
AutoGen的维护者是否有兴趣使用一个烹饪手册的例子或扩展食谱来显示飞行前的记忆中变化无常地进行安全代理代码执行?
内容来源: microsoft/autogen