首页
学习
活动
专区
圈层
工具
发布
    • 综合排序
    • 最热优先
    • 最新优先
    时间不限
  • 腾讯云 Agent 安全防护与原生安全实践概要

    来源: 中关村论坛 2026 ZGC FORUM 系列活动 演讲人: 董志强,腾讯云副总裁、云鼎实验室负责人 日期: 2026年3月12日 一、 产品定位与核心亮点 腾讯云 AI Agent 安全防护体系 区别于传统安全架构,该方案从基础安全、运行时控制、内容合规、身份权限及数据防泄漏五个维度,提供生命周期的安全防护。 产品优势(量提取) 推理防护: 推理前清洗恶意指令,推理后审核生成内容,防止“想错”和“被骗”。 工具管控: 命令执行前实时识别危险命令,进行授权操作拦截。 环境变量注入防护: 检测 HTTP_PROXY 等高风险环境变量与运行时注入。 链路内容安全: 输入清洗、上下文拼接校验、输出审核,确保合规。 解决方案: 采用腾讯云链路原生集成的安全防护能力。 接入端: 支持桌面应用 APP、下载版 WorkBuddy(MAC/Linux)、云端 Agent runtime 沙箱。

    3200编辑于 2026-06-09
  • 腾讯云 AI Agent 安全防护与原生安全架构解析

    一、 产品定位与核心亮点 技术定义: 本产品是构筑 Agent 时代的云端安全基座(Cloud AI Agent 整体安全架构)。 核心技术属性与差异化卖点: 原生集成与链路防御: 摒弃外挂式安全,将安全能力(如 ClawShield)直接下沉至 Agent Core 与执行环境(Runtime),实现输入、运行、推理、输出的生命周期接管 产品优势(量核心能力提取) 运行时安全管控优势: 提示词推理防护: 推理前清洗恶意指令,推理后审核生成内容。 工具调用管控: 在命令执行前,实时识别并拦截危险命令与提权操作。 解决方案: 腾讯安全提供 WorkBuddy 链路原生集成的安全防护能力。 防护模块植入: 启用了 One ID 统一身份认证、链路传输加密、提示词输入安全检测、ToolCall 执行防护、权限隔离、日志审计、Agent 行为识别、模型输出安全检测、AICC 机密模型推理

    3000编辑于 2026-06-09
  • Agentic时代的安全风险与腾讯云Agent安全防护方案概览

    一、 产品定位与核心亮点 腾讯云Agent安全防护方案是一项面向AI Agent(智能体)时代的企业级原生安全解决方案。 其核心技术属性在于为自治AI Agent的整个生命周期提供嵌入式、链路的安全防护。 三、应用框架和功能介绍 功能框架 方案构建了覆盖Agent运行前、中、后的安全架构,核心模块包括: Agent运行时安全:防护推理过程与工具调用。 Agent内容安全:保障输入输出内容合规。 防护流程:在User Prompt输入、Agent与LLM交互、Agent Response输出的链路进行数据检测与脱敏。 荣誉背书 来源:演讲材料未明确提及具体技术荣誉和奖项。 总结:从“能用”走向“放心用” 腾讯云Agent安全防护方案通过系统性的原生安全设计,针对AI Agent特有的运行时风险、内容风险、身份风险和数据风险,构建了全面的防护体系,旨在助力企业放心用AI

    4510编辑于 2026-06-09
  • 来自专栏喔家ArchiSelf

    的技术设想

    不是全能,只要覆盖了所使用的技术就是,例如LNMP,Linux+Nginx+Mysql+PHP。 架构师关注的是业务所采纳的全部技术,以及技术所涉及的系统性能、安全,高可用等诸多因素。 ? (full stack developer)好像起源于facebook中对工程师的一种称谓,架构师估计是老曹的杜撰。 的出现大概有4个方面:系统的性能瓶颈定位,团队间的沟通障碍,业务的救火灭火,以及团队的资源紧张。尤其的小型创业团队,战力的有限会导致的产生。 ? 和习武一样,我想试图探讨一下的套路,很多能力不是通过当头棒喝产生的。郭大侠需要降龙十八掌,令狐冲以无招胜有招也需要独孤九剑。我觉得的技术可以主要分为3个切面:技能,性能 和效率。

    1K30发布于 2018-08-22
  • 标题:腾讯式风控引擎RCE:防护效果对比分析与技术指南

    摘要 本文旨在解析腾讯式风控引擎(RiskControlEngine,RCE)的核心价值,并与市场上其他RCE产品进行防护效果对比。 技术解析 腾讯式风控引擎RCE是基于人工智能技术和腾讯20年风控实战经验构建的风控系统,主要应用于注册、登录、营销活动等关键场景,以解决欺诈问题。 通过本文的技术指南,用户可以深入了解腾讯式风控引擎RCE的技术优势,并根据操作指南实施自己的风控解决方案。同时,通过增强方案的对比,用户可以量化地看到腾讯云方案的优势。

    51310编辑于 2025-07-28
  • 来自专栏全栈技术

    Python安全:构建安全的应用

    第一部分:应用安全概述Python作为一种多用途的编程语言,已经在应用开发中变得非常流行。应用开发包括前端和后端开发,通常还涉及到数据库和服务器的管理。 然而,与其它应用开发一样,应用也面临着各种安全威胁。在这篇文章中,我们将深入探讨如何构建安全的Python应用,包括前端、后端和数据库层面的安全性。第二部分:前端安全1. 跨站脚本攻击(XSS)防护跨站脚本攻击是一种常见的前端安全漏洞,攻击者通过注入恶意脚本来窃取用户的信息或执行恶意操作。 认证与授权在应用中,后端必须处理用户的认证和授权。 通过综合使用这些工具和技术,您可以构建更加安全和健壮的Python应用,为用户提供更可信赖的服务。在构建和维护应用时,请不断学习和更新安全措施,以保持应用的安全性。

    70920编辑于 2023-11-09
  • 来自专栏java工会

    很屌?什么是工程师

    点击上方“java工会”,选择“置顶公众号” 关注我,查看更多相关技术! 什么是工程师 工程师,英文叫Full Stack Developer,是指掌握多种技能,并能利用多种技能独立完成产品的人。 、会个 php + js+mysql就吵吵自己是,前后通吃。 2、会做app、会做网站、会弄数据库、配置服务器环境,自己就是了,有任何问题找我。 = 干 = 啥都会 = 啥都不会 真 = 全都不干 = 全都有解决方案 = 各个行业都能干 工程师是什么样子的 强大的解决问题能力 我觉得强大的解决问题能力是工程师最重要的素质, 也是工程师的核心能力。

    5.8K80发布于 2018-06-15
  • 来自专栏星流全栈

    2017,忘掉「」,迎向「一」!

    可以遇见,在不就的将来,Elixir + Phoenix 的技术就会占据现有 Ruby + Rails 的半壁江山。 2017,在前端火爆,框架遍地,语言层出不穷,DevOps百花齐放的时代,作为一个致力于成为的人,不经都会迷茫,这么多东西猴年马月才能学个遍,更何谈深入。 作为开发,我们需要的不是东拼西凑的法宝秘籍,而是一以贯之的进修之道。 为何「Meteor开发」改名为「星流泉」? 所以2017,忘掉「」,迎向「一」! 今后「星流泉」更新贯彻「一个中心,两个基本点」战略,即以Elixir为中心,以前端和后端框架为基本点,辅以其他潮流科技进行不定期更新。

    1.6K70发布于 2018-06-01
  • 来自专栏腾讯云TVP

    重回时代

    不可否认,不懂程序的文科生提交的代码,大概率就是屎里淘金,甚至没有的经验的程序员,大概率写出的也是垃圾,只不过是稍好一点的,能在一些极限条件下“正常”运行的垃圾。 程序员不再需要在20种前端框架和30种后端技术里来回折腾,只需要专注于那1%:定义问题、设计架构、判断边界、取舍权衡。 但这并不意味着“不懂技术的人”就能轻易重回时代。 所以,所谓“重回时代”,不是让每个人都变成十八般武艺样样精通的超人,而是让那些曾经被分工切碎的系统思维重新回归到个体身上。 未来的,不再是“你会React还是会Spring”的技术广度竞赛,而是一种认知——你能不能从业务价值一路穿透到代码实现,能不能在AI生成的千万条路径中,一眼认出那条既优雅又健壮的路。 重回,重拾的不仅是技术,更是那个用代码改变世界的少年心气。

    28130编辑于 2026-03-24
  • 内容搜索

    内容搜索是一种可以同时搜索前端、后端和数据库的内容的技术。它可以帮助开发人员更快地找到所需的资源,提高开发效率。 实现内容搜索有多种方法,以下是一种基于Java的实现方式: 1. 构建搜索引擎 首先,我们需要构建一个搜索引擎,用于存储和索引内容。可以使用Lucene或Elasticsearch等开源搜索引擎库来实现。 以上是一种基于Java的实现内容搜索的方法。通过构建搜索引擎,索引前端资源、后端代码和数据库内容,并实现搜索功能和用户界面,可以方便快捷地搜索内容,提高开发效率。

    19110编辑于 2025-08-29
  • 来自专栏Pythonista

    python考试

    a.实现用户输入用户名和密码,当用户名为 seven 且 密码为 123 时,显示登陆成功,否则登陆失败!

    1.3K20发布于 2018-08-31
  • 来自专栏腾讯IMWeb前端团队

    大潮下,前端工程师如何走向之路?

    本次我们特别邀请了腾讯开心鼠前端负责人、同时也是 2020 IMWeb Conf 的讲师之一 Fredwu ,来谈谈他在开发中的经验与感悟。 《开发之路的思考与实践》。 IMWeb:你是怎么看待开发的? Fred:对于前端的开发,我个人觉得: 1、从个人发展来说,化是符合个人技术的横向发展诉求的,也满足个人全面职业发展路径的需要。 前端可以加快软件系统研发的效率,也符合产品高速发展的需要。 3、近几年云服务基础设施、平台能力的不断发展,也给前端带来了非常有利的契机。 4、最后,前端化也是未来的趋势,越来越多的互联网头部企业都在推进前端往后走、后台往下沉的举措,开发技能是未来前端工程师的重要加分项。 IMWeb:团队开发的发展情况如何?

    97120编辑于 2022-06-29
  • 来自专栏小程序·云开发专栏

    从前端到

    最终前端想一统天下,把前端化。 从沟通的角度上来看,式开发模式的出现,能够让一个人负责更多的业务开发,降低沟通成本。 由此可见,前端既满足技术需求,也满足商业需求的,所以我相信未来前端一定会蓬勃发展。 如果能解决这些隔离,就可以把前端的技术做到真正的统一开发模式,才能做到真开发。 而serverless的理念就能完完全解决掉这层物理隔离,因为代码即服务,serverless能打破这层隔离实现前端的真。 云开发的开发模式真正可以实现前端工程师开发的理想模式。

    12.1K2320发布于 2019-04-26
  • 来自专栏Keegan小钢

    小钢再聊

    小钢并标明原文链接:http://keeganlee.me/post/full-stack/20170829微信订阅号:keeganlee_me写于2017-08-29 ---- 前几天发布了《小钢聊 》一文之后,昨晚又开通了收费专栏《进阶工程师之路》,还只是预售阶段,但令我感到意外的是,24小时内的订阅人数竟然达到了40人。 我自然也不会辜负他们对我的期待,我会不断为他们提供价值,包括专栏内容,也包括在微信群时不时发放的福利,比如得到的一些干货文章,比如一些投资建议,以及作为群里成员们的顾问。 回到正题,今晚突然想再聊一次,主要是因为看了罗辑思维第330期《人生三级跳》的内容。令我有感的是以下内容,我摘录原文如下: 拿破仑有句名言:“不想当元帅的士兵,不是好兵。” 也是因为这个目标,慢慢将自己发展成了现在所谓的。 今天就聊这么多,晚安。

    56150发布于 2018-08-10
  • 来自专栏python3

    Pythonday 02

    Pythonday 02 一、循环语句 while 用法 num = 1 while num <= 10: print(num) num += 1 # 循环打印输出1-10

    80020发布于 2020-01-16
  • 来自专栏喔家ArchiSelf

    必备 Java基础

    对一个而言,Java 是必备的编程语言之一。 而谈到Java,虽万语千言却不知从何开始,老码农从个人的角度看一下Java 语言的编程基础。 虚拟机 Java 真正牛X的地方就在于JVM。 JVM是一个抽象的计算机,具有指令集、寄存器、垃圾回收堆、、存储区、类文件的格式等细节。 Java的存取速度比堆要快,数据可以共享,存在中的数据大小与生存期必须是确定的,主要存放一些基本类型的变量和对象句柄。 ? 线程有自己的堆栈和局部变量,但线程之间没有单独的地址空间,一个线程包含以下内容: 一个指向当前被执行指令的指令指针 一个 一个寄存器值的集合,定义了一部分描述正在执行线程的处理器状态的值 一个私有的数据区 不是小结的小结 Java 博大精深,技术很多,有关Java 的书也是浩如烟海,这里只谈到了个人认为的一些Java基础,包括 虚拟机,语法,数据结构,接口,泛型,反射,注解,线程,排错等几个部分。

    74740发布于 2018-08-22
  • 来自专栏喔家ArchiSelf

    必备JavaScript基础

    的角度看,Javascript 是必备的一种编程语言。 关于技术系统的时空观,可以参见《面向的技术管理》一文。 基于JavaScript的 如果在整个应用系统中主要使用JavaScript编程语言作为技术,那么也可以成为基于JavaScript 的,关于的论述可以参加《的技术设想》和《再谈< 架构师>》两篇文字。 关注性能 性能是关注的一个重要维度,那句“过早优化是万恶之源”实际上是我们对高德纳先生的断章取义,原文是这样的: 我们应该在例如97%的时间里,忘掉小处的效率; 过早优化是万恶之源。

    1.5K40发布于 2018-08-22
  • 来自专栏前端社区

    Mac 开发-Alcatraz

    Alcatraz是一款开源的XCode包管理插件,你可以利用它安装主题皮肤等其他插件。

    68610发布于 2019-03-21
  • 来自专栏前端社区

    Mac开发-Homebrew

    拿到一台新的Mac,首先推荐安装Homebrew。 Homebrew是Mac下面的一个包管理器,方便我们安装一些macOS没有的UNIX工具、软件。

    1K10发布于 2019-03-21
  • 来自专栏喔家ArchiSelf

    必备 Log日志

    7 Debug: debug-level messages 在实际应用中,根据应用场景,有可能不完全遵从RFC 5424, 但依然可以从各种各样日志工具库中看到他们的影子,参考《的技术设想 》,对于必备的几种编程语言而言,Java中的Log4j,Python 中的Logging, JavaScript 中的log4JS都是不错的选择,遗憾的是,老码农没有在Objective C 中使用过较好的日志库 综上,log日志的纪录和分析,不仅仅是一种必备的技能,更是一种开发者的基本素养。

    78820发布于 2018-08-22
领券