Skip to content
Diese Seite wurde mit KI-Unterstützung erstellt und übersetzt. Falls Ihnen Ungenauigkeiten auffallen, helfen Sie gerne bei der Verbesserung. Auf GitHub bearbeiten

Sicherheit

Sicherheit ist ein grundlegendes Anliegen in PRX. Als autonomes Agenten-Framework muss PRX sorgfaltig kontrollieren, welche Aktionen Agenten durchfuhren konnen, auf welche Daten sie zugreifen konnen und wie sie mit externen Systemen interagieren.

Sicherheitsschichten

PRX implementiert Tiefenverteidigung durch mehrere Sicherheitsschichten:

SchichtKomponenteZweck
RichtlinieRichtlinien-EngineDeklarative Regeln fur Werkzeugzugriff und Datenfluss
IsolationSandboxProzess-/Container-Isolation fur Werkzeugausfuhrung
AuthentifizierungPairingGerate-Pairing und Identitatsuberprufung
GeheimnisseGeheimnisverwaltungSichere Speicherung fur API-Schlussel und Anmeldedaten

Konfiguration

toml
[security]
sandbox_backend = "bubblewrap"  # "docker" | "firejail" | "bubblewrap" | "landlock" | "none"
require_tool_approval = true
max_tool_calls_per_turn = 10

[security.policy]
default_action = "deny"

Bedrohungsmodell

Das Bedrohungsmodell von PRX berucksichtigt feindliche Eingaben, Prompt-Injection, Werkzeugmissbrauch und Datenexfiltration als primare Bedrohungsvektoren.

Verwandte Seiten

Released under the Apache-2.0 License.