3

Part 3 — OpenWorker 深度解析(三):Harness — 權限模型、Inbox 與人機協作

拆解 OpenWorker 的安全外殼:58 行的 RiskClass 如何撐起整個權限系統、五種執行模式的決策流程、shell allowlist 的前綴比對陷阱、跨 session 的 Inbox 決策佇列與 durable resume,以及 SSRF 防護、prompt injection 防線與稽核軌跡。

·29 min aiengineering
4

Part 4 — QM 深度解析(四):安全模型 — 三種 Posture、命令政策與誠實的威脅模型

拆解 QM 的分層防禦:三種 security posture 如何組合、命令政策的 scannableCommand 如何遞迴拆解八層 shell 混淆、ReDoS 防護的自製 regex 編譯器、內容篩檢分類器的分塊與重試,以及三個「刻意不給 Agent」的動作與 12 條誠實列出的已知限制。

·28 min aiengineering
13

Part 13 — FDE 面試準備指南(十三):RKK 實戰——Prompt Injection 攻防與 Agent 安全

以系統設計視角拆解 AI Agent 的安全架構:Prompt Injection 的兩類攻擊、為什麼 Agent 比純 LLM 危險 10 倍、五層防禦架構怎麼設計、OAuth 授權怎麼落地——含完整攻防架構圖

·15 min aiengineering
20

Part 20 — FDE 面試準備指南(二十):RKK 實戰——間接 Prompt Injection 與 Dual-LLM 防禦架構

以系統設計視角拆解間接 Prompt Injection(Indirect Prompt Injection)的攻擊原理與 Dual-LLM 防禦模式:為什麼權限隔離比 Pattern Matching 更根本、Trust Level 分層設計、以及零信任 AI 架構的工程實踐

·15 min aiengineering
45

Part 45 — FDE 面試指南 Part 45:Agent 工具鏈的間接提示詞注入防禦設計

深度解析間接提示詞注入(Indirect Prompt Injection)在 Agent 工具鏈的防禦架構,涵蓋雙模型特權分離、Cloud Run VPC 沙盒隔離、Pydantic Schema 強型別校驗,適合 Staff FDE 面試備考。

·27 min engineering