Show HN: Talos – 一个在模型与 Shell 之间拥有权限内核的 AI 智能体
Show HN: Talos – An AI agent with a permission kernel between model and shell

原始链接: https://talos-agent.ch/

这是浏览器内核 shell 路径的重新实现,模拟了随附的默认设置:命令在沙盒中运行,因此可以运行且会进行日志记录。这里进行了简化,并未穷尽所有情况:Python 原版所判定的情况比这些模式所列出的更多。页面无法展示两点:在所有这些阶段之前,真正的内核会检查请求者身份(且没有默认允许列表),且文件工具拥有自己的独立流程——系统底层、身份、密钥、持久化和效果。权威版本为 Python 版;每次安装和更新时,都会针对该版本运行 179 个对抗性测试用例。

创作者 `kurdman_007` 推出了 **Talos**,这是一个旨在通过将模型与系统命令隔离,从而提供安全终端访问权限的 AI 代理框架。 Talos 的核心是一个确定性的、由 645 行 Python 代码组成的“权限内核”。它会拦截每一次工具调用(包括读取、写入和执行),以强制执行严格的允许/拒绝策略。其主要安全特性包括: * **零信任执行:** 代理无法自行授予更高权限。 * **隔离环境:** 使用基于 UID 分离的工作进程和受控工具,以防止未经授权的访问。 * **严格审计:** 具备哈希链式审计日志和 Ed25519 签名更新功能。 * **透明度:** 该项目包含一个基于浏览器的内核实时演示、2,063 项自动化测试,以及关于平台局限性的诚实文档。 尽管该项目因其“安全优先”的架构而受到赞誉,但一些社区反馈指出,其营销文案带有过重的 AI 生成痕迹,这可能会削弱用户的信任。尽管如此,Talos 仍然是一个专注于受控且审计严密的开源(MIT 协议)代理部署项目。
相关文章

原文

A re-implementation of the kernel's shell path for the browser, modelling the shipped default: commands run sandboxed, so what is clean runs — and is logged. Simplified, not exhaustive: the Python original decides more cases than these patterns name. Two things the page cannot show: before any of these stages the real kernel checks who is asking (and there is no default allowlist), and file tools walk their own pipeline — system floor, identity, secrets, persistence, effect. The authoritative version is the Python one; 179 adversarial cases run against it on every install and every update.

联系我们 contact @ memedata.com