分析与理论arXiv:2610.04375 · 10月3日论文揭示 LLM Agent 工具调用在执行路径中被改写,并提出 IntAct 修复方案提出 IEC 协议与 IntAct,定位并修复工具调用执行路径的静默篡改编程 Agent·测试qwen3-coder-plus、Qwen2.5-Coder-32B、Qwen2.5-72B 等 4 个·应用层指令与数据隔离Agent 危险操作+1+1摘要论文界定工具调用在执行路径中的意图偏离问题,提出无执行归因协议与跳级修复,为智能体工程提供评测与设计准则。完整解读
防御arXiv:2609.38983 · 9月30日论文提出 Approval Laundering 分类,实测 Claude Code 审批与执行绑定失败提出 Approval Token 绑定编程智能体的审批与执行编程 Agent·测试Claude Code (v2.1.197, opus[1m] / claude-sonnet-5-ccmax)、Codex CLI (@openai/codex v0.154.0)·应用层权限与审批Agent 危险操作权限与沙箱摘要系统揭示编程智能体审批洗白风险,提出七字段权能防御机制,证实其能消除身份时序偏离但难防副作用偏离。完整解读