待验证50% 置信注意事项精确时间
启用 dangerous 类访问会绕过文件隔离,运行不可信代码前需自己做隔离、审查和权限控制
1
来源数
50%
置信度
中期 (~90 天)
时效性
2026/9/12
首次发现
有效期至:2026/12/11
来源
涉及实体
相关事实
已验证沙箱技术通过进程隔离、文件系统隔离和网络隔离等手段将不可信代码的执行限定在受控环境中77% 相似待验证直接在宿主环境执行来自网络下载或智能体自主生成的Skill代码存在安全隐患,可能包含删除文件、访问敏感目录或发起网络攻击等危险操作74% 相似待验证CodeBuddy采用Trusted Folder(受信任文件夹)机制,限制AI工具只能在用户明确授权的目录范围内进行文件操作74% 相似待验证tokio-uring等库必须依赖unsafe代码和精心设计的API来规避io_uring的内存安全问题73% 相似待验证拥有文件系统写权限、网络访问权限和命令执行权限的Agent遭受提示词注入可能引发数据泄露、系统破坏或横向渗透73% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/910035API
curl https://kongchang.com/api/v1/knowledge/claims/910035MCP
get_claim(id=910035)