近日,一位开发者在技术社区反馈,在使用搭载AI Agent功能的编程工具(涉及Browser Use)时遭遇了安全策略拦截。报错信息显示,该工具因浏览器安全政策拒绝了针对微信公众号平台(mp.weixin.qq.com)的访问请求,并明确禁止通过间接执行、原始CDP命令或变通手段绕过该策略。据悉,这一问题在开启“自动审批”功能时尤为明显,导致Agent无法完成预期的网页交互任务。开发者陷入两难:若开启“完全访问权限”,Agent虽能绕过限制,却获得了运行PowerShell等高危命令的权限;若限制权限,则Agent的自动化能力将大打折扣。鉴于近期供应链投毒事件频发,开发者普遍对AI Agent在本地未经审查执行代码缺乏信任。此事件折射出当前AI智能体在实际落地中,自主操作权与系统安全性之间的激烈冲突。
事件分析
💡 核心观点:缺乏精细化的权限管理沙箱,已成为制约AI Agent从辅助工具进化为全自动执行体的关键短板。
原文链接:Linux.do

评论前必须登录!
立即登录 注册