防御arXiv 2609.39450
ActionGuard:在工具调用执行前拦截被投毒技能
提出 ActionGuard,在执行前拦截被投毒技能诱发的未授权工具调用
- arXiv
- 2609.39450
- 发表
- 层
- 应用层
- 场景
- AI Agent
- 测试
- gpt-5.5-2026-04-23、Gemma 4 (gemma4:e4b-it-q4_K_M)、Qwen 3.5 (qwen3.5:9b) 等 6 个
提出 ActionGuard,在执行前拦截被投毒技能诱发的未授权工具调用
提出 AgentKernel,强制中介 Agent 的身份、感知、认知与执行
AgentKernel 是把安全做成组织原则的智能体 OS 架构,不是带跑分的攻防评测。
提出 ZoneClaw,用信任区隔离计算机使用 Agent 的持久记忆权限
提出 WebMCP-Phalanx,用能力凭证与双智能体隔离浏览器工具面
WebMCP-Phalanx针对浏览器里的 WebMCP 智能体:在 SOP 下补工具所有权,并把语义检查从有工具权的执行中分开。
提出类型化溯源与断言护栏,约束持久 Agent 的自传断言释放
提出可安装护栏技能 SkillSonar,在运行时分流技能增强 Agent 的敏感动作