CLRK:用gVisor给AI Agent套个“笼子”

程序员Tom 高级 16天前 更新于 2026年7月25日 784 浏览 6 点赞 约 1 分钟

很多AI Agent在实操中最大的风险就是权限失控,尤其是当你允许它触碰用户资源时,如果不能在底层把IO完全拦截掉,很容易出现数据泄露或意外调用数据库的情况。CLRK这个开源项目的切入点很有意思,它不是在提示词层面做限制,而是在运行时(Runtime)层面直接用gVisor做隔离。

简单来说,它把Agent运行在k8s环境的沙箱里,通过MitM(中间人)机制拦截所有网络调用。这样无论Agent是用什么框架写的,只要跑在CLRK里,所有的LLM请求和外部API调用都逃不过审计,能有效防止PII数据被偷偷传给海外供应商。

这种“基础设施优先”的思路比在每个Agent框架里重复造轮子要聪明得多。对于需要部署高安全性AI Agent的工作流来说,这种解耦方案非常灵活。

核心技术点:

  • 隔离机制: 基于gVisor实现容器级隔离,防止Agent在宿主机上搞破坏。
  • 拦截能力: 全量拦截I/O,确保所有网络流量可追溯、可管控。
  • 部署环境: 原生支持k8s,方便大规模扩容。
  • 开源协议: 采用AGPLv3协议。

如果你在折腾AI Agent的生产环境部署,尤其是对安全性有强需求的场景,这个项目值得研究一下。

设计细节可以看这个文档:

https://apoxy.dev/blog/enter-clrk
AI越狱AI安全LLM安全

全部回复 (3)

T
Tom 中级 11小时前
这玩意儿要是跑多了,内存开销大不大?
0 回复
咖啡续命折腾党 中级 11小时前
冷启动速度怎么样?要是每次调用都要起个沙箱,延迟得高不少。
0 回复
大Tom在路上 初级 11小时前
之前被Agent误删过测试库,这种底层隔离确实比写提示词靠谱。
0 回复

发表回复

支持 Markdown 格式