Skip to content
Эта страница создана и переведена с помощью ИИ. Если вы заметили неточности, помогите нам улучшить её. Редактировать на GitHub

Безопасность

Безопасность -- фундаментальная задача в PRX. Как фреймворк автономного агента, PRX должен тщательно контролировать, какие действия могут выполнять агенты, к каким данным они имеют доступ и как взаимодействуют с внешними системами.

Уровни безопасности

PRX реализует эшелонированную защиту через несколько уровней безопасности:

УровеньКомпонентНазначение
ПолитикиДвижок политикДекларативные правила доступа к инструментам и потокам данных
ИзоляцияПесочницаИзоляция процесса/контейнера для выполнения инструментов
АутентификацияСопряжениеСопряжение устройств и верификация идентичности
СекретыУправление секретамиБезопасное хранение API-ключей и учётных данных

Конфигурация

toml
[security]
sandbox_backend = "bubblewrap"  # "docker" | "firejail" | "bubblewrap" | "landlock" | "none"
require_tool_approval = true
max_tool_calls_per_turn = 10

[security.policy]
default_action = "deny"

Модель угроз

Модель угроз PRX рассматривает враждебные входные данные, инъекции промптов, злоупотребление инструментами и эксфильтрацию данных как основные векторы угроз.

Связанные страницы

Released under the Apache-2.0 License.