NEWS / 06 · 智能体 / 企业部署

ZERO-TRUST AGENTS

Google 用 ADK 演示零信任 AI 智能体:
签名、沙箱与语义网关组成三道边界。

智能体一旦连接数据库、内部 API 或动态代码执行环境,系统提示词就不可能单独承担安全责任。Google Developers 以 ADK 与 Gemini 构建客服和退货智能体示例,核心观点很明确:模型可以负责理解意图,但权限、网络和业务规则必须在模型上下文之外形成硬边界。

三层边界如何分工

第一层是硬件支持的加密签名,用于保护数据库写入的身份和不可抵赖性。第二层是 gVisor 用户态沙箱,隔离动态代码执行、禁用网络出口并限制资源。第三层是确定性的语义网关,对输入输出和业务规则做最后校验。

这三层分别对应“谁在写”“代码在哪里运行”“什么结果可以落地”。即使模型被提示注入诱导,也不能直接绕过数据库签名、沙箱限制或语义网关的规则检查。

从演示架构到企业清单

官方示例使用 Cloud KMS/HSM 保护签名密钥,并提供本地 HMAC 模拟流程,方便开发者复现实验。对企业团队而言,重要的不是照搬某个服务,而是把 agent identity、工具权限、网络出口、审计日志和回滚策略分开设计。

  • 系统提示词被明确定位为软约束,不应充当安全边界。
  • 签名层负责数据库写入身份和不可抵赖性。
  • gVisor 沙箱隔离动态代码、网络出口和资源使用。
  • 确定性语义网关校验输入输出和业务逻辑。

TopoReduce 编辑观察

零信任智能体的核心不是让模型“更听话”,而是让模型即使犯错也只能在有限范围内失败。对于私有部署和 API 中转服务,这意味着工具权限、审计和回滚要进入交付清单,而不是上线后再补一层日志。

数据与原文AIHOT 条目:Google ADK 零信任智能体官方原文:Build zero-trust AI agents with Google's ADK
← 上一篇:Miles 后训练系统下一篇:Cursor Origin →

让智能体在边界内工作。

了解企业软件与私有部署的工程化合作方式。

查看商业说明