WorkSwarm协作智能体与JiuwenBox安全沙箱的无缝结合

办公智能体的能力正在迅速演变,最近,openJiuwen(由华为2012实验室、华为云、终端和计算部门联合开发)推出了升级版的WorkSwarm蜂群办公智能体,使得AI的角色不仅仅是聊天助手,而是一个能够分工合作的团队。随着AI技术的不断进步,安全性的问题也愈发重要:当AI需要直接操作用户的设备时,如何确保其行为在界限之内?为此,openJiuwen推出了JiuwenBox,这是一款支持跨平台和多级别安全的Agent沙箱。Agent执行的指令、运行的代码及读写的文件,均需先在JiuwenBox的“隔离环境”中安全执行,然后再将结果返还给用户。与其时刻监视AI的每个动作,不如提前设定其活动范围,这正是JiuwenBox的核心功能。

JiuwenBox的设计理念可用一个比喻来解释:它为AI提供了一个临时的工作空间。每个任务都有独立的房间,其中相互隔离、不可见。这些房间装有特定的文件和网络视角,用户掌握着Agent能看到和接触的内容;任务结束后,这个房间自动拆除,不留下任何痕迹。它与WorkSwarm的运作方式密切相关:用户在WorkSwarm中发起任务,Agent负责任务的详细规划和步骤拆解,所有的指令、代码及文件操作都被送入JiuwenBox沙箱进行执行。在这个过程中,Agent充当“主意的提出者”,而沙箱则确保安全有效地执行这些操作。

从架构上来看,JiuwenBox的系统结构分为三层:接入层、管理平面和运行时环境。接入层的角色是接待任务请求,目前已支持WorkSwarm Agent和JiuwenBox CLI,将来还将支持第三方Agent;管理平面负责全局统筹,确定进出规则和账务记录;运行时环境则是实际执行命令和读写文件的地方。

在管理平面中,具体的管理角色包括沙箱总管、政策引擎、审计记录员和接口认证等。沙箱总管负责沙箱的创建、启动、停止、重启和销毁,以及命令的执行和文件的传输;政策引擎负责制定安全策略;审计记录员则记录详细的操作日志,确保一切操作都有迹可循;接口认证负责接入权限的管理,未经授权的访问将被阻拦。

JiuwenBox提供三种不同的隔离级别,适用于不同的操作系统和安全需求:Linux任务级沙箱适合轻量级操作;Windows沙箱则为Windows平台量身定制;而微虚机沙箱(尚在开发中)则提供最高等级的安全性,每个沙箱都独立于宿主虚拟机,若出现问题也不会波及整体。

JiuwenBox的安全性体现在其隔离机制上。Linux任务级沙箱通过多重安全措施来保护系统,采用临时用户身份运行,限制对宿主机的访问;每个沙箱之间独立,互不影响;并对文件访问设定限制,确保只有被授权的文件可以被读写。同时,对操作权限进行的严格限制,使得高风险操作无法执行;网络连通性也可以进行精细控制。

Windows沙箱利用系统本身的安全特性来加强保护,确保每个沙箱在独立的安全上下文中运行,并通过文件权限和防火墙规则来限制访问;资源配额设置则能有效防止资源耗尽。

微虚机沙箱则是最强有力的安全防护措施,其工作原理与前两种沙箱有所不同,提供了更加严格和独立的操作环境,以确保即使在遇到安全问题时,也不会对系统造成损害。

曼联关注巴尔德,若感觉巴萨得不到重用或考虑转会

通过深呼吸、放松技巧等方法调节心理状态。...

[无下一篇]

通过深呼吸、放松技巧等方法调节心理状态。...