DZone.com 的 RSS 订阅 关注 您的 AI 编程代理无法窃取它从未拥有的东西:Docker 沙箱隔离故事 我在一个故障的 Kubernetes 部署上运行了一个 AI 编码代理,持续了五分钟。该代理数十次调用了 Anthropic 的 API——推理清单、执行 kubectl 命令、重新部署工作负载。在整个会话期间,它始终进行了完全身份验证的请求。 API 密钥从未出现在其环境中。 Your AI Coding Agent Can't Steal What It Never Had: The Docker Sandbox Isolation Story dzone.com