2026-10-08 · 来源:{'name': 'InfoWorld', 'url': 'https://www.infoworld.com/article/4232439/aws-takes-aim-at-runaway-ai-agent-behavior-with-strands-box.html'}

这款开源沙盒于10月7日以Apache 2.0许可发布,将操作系统级隔离与策略引擎相结合,在允许智能体迈出下一步之前,先综合评估它在各类工具中的历史行为记录。
一个已经读取过某个文件的AI智能体,可以被禁止发起它接下来尝试的网络请求。这种有状态逻辑——限制依据行为轨迹而非静态规则手册——正是Strands Box的核心。这是AWS于10月7日以Apache 2.0许可发布、进入开发者预览阶段的开源沙盒。
这款工具问世之际,企业正赋予自主系统更广泛的应用与数据访问权限,随之而来的安全风险也愈发尖锐。Strands Box以双层设计应对:操作系统级隔离,配合约束智能体行为边界的策略。
决策层运行在Dogwood之上——这是AWS开发的开源策略语言,配套还有一个评估引擎。由于引擎能将智能体在不同工具中的行为记录纳入考量,前一个动作可以约束后一个动作:例如,通过shell命令读取过一个文件,就可能触发对后续网络请求的限制。
AWS的发布公告给出了一个具体示例:调查生产事故的智能体应当在发现线索时,向Slack的事故频道发布进展更新——但不能刷屏,把人类发来的更新淹没。一条策略可以允许智能体发消息,同时把上限设为每10分钟不超过3条。AWS指出,智能体可以继续调查,而Box会强制执行发帖限额,'无需依赖智能体自己去记住这一点'。
主题标签: AWS · Strands Box · Dogwood · AI Agents · Agent Security · Model Context Protocol
萬安算交所 AIXX · 算力硬件实名会员制交易平台 · 进入货源大厅