一次工具呼叫,可能啟動子程序、修改檔案,或使用憑證存取外部服務。當 Agent 開始替我們工作,這些操作該如何受到約束?
本系列從 LLM 如何成為 Agent 講起,搭配原始碼分析與 Lab,介紹 Linux 隔離機制、gVisor 和 MicroVM 的運作。除了說明它們如何限制程式的權限與資源,也會分析隔離對啟動時間、I/O 和資源用量的影響,討論並行、快取與 Sandbox 重用的效果及限制。
最後從工具的執行紀錄出發,介紹 eBPF 如何取得系統事件,以及如何將事件對應到 Agent 的工作,再用這些資訊設計偵測規則與處置流程。