您的 AI 编程代理无法窃取它从未拥有的东西:Docker ... 笔记

您的 AI 编程代理无法窃取它从未拥有的东西:Docker 沙箱隔离故事

我在一个故障的 Kubernetes 部署上运行了一个 AI 编码代理,持续了五分钟。该代理数十次调用了 Anthropic 的 API——推理清单、执行 kubectl 命令、重新部署工作负载。在整个会话期间,它始终进行了完全身份验证的请求。 API 密钥从未出现在其环境中。