惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

B
Blog RSS Feed
量子位
Y
Y Combinator Blog
大猫的无限游戏
大猫的无限游戏
B
Blog
U
Unit 42
C
Check Point Blog
I
InfoQ
aimingoo的专栏
aimingoo的专栏
雷峰网
雷峰网
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
博客园 - 【当耐特】
人人都是产品经理
人人都是产品经理
The Cloudflare Blog
H
Help Net Security
MongoDB | Blog
MongoDB | Blog
博客园 - Franky
H
Hackread – Cybersecurity News, Data Breaches, AI and More
J
Java Code Geeks
Microsoft Azure Blog
Microsoft Azure Blog
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
云风的 BLOG
云风的 BLOG
宝玉的分享
宝玉的分享
爱范儿
爱范儿

InfoQ - 促进软件开发领域知识与创新的传播

Meta 收购 Manus 这事儿泡汤了 5.5万 Star 开源项目 Ghostty 被迫出走,GitHub 正在终结一代技术人的乌托邦 Slack 长时运行多智能体系统的上下文管理方案 从 T+1 到分钟级:金城银行基于 Apache Doris 构建高可靠、强一致的实时数据平台 谷歌云推出 Agents CLI,简化 AI 智能体开发全流程 Claude官方击穿高薪、高学历的安全防线!Anthropic点名10大高危职业,但有群人暂时稳了 亚马逊云科技终止 WorkMail 服务,并将 App Runner 转入维护模式 OPPO小布记忆:全模态碎片化内容的理解与智能整理实践|AICon上海 模力工场038周AI应用周榜:工具在消失,工作流在出现 Akamai CEO Tom Leighton:Agent 时代来临,云基础设施正从“中心化”转向“分布式边缘” 日均数百亿入库背后:从“人肉调度”到K8s弹性架构,度小满金融基于OceanBase重构入库架构实践 百度文库网盘发布GenFlow 4.0:月活用户超1亿,要把网盘变成全端AI工作台 Altman 投的 Agent 终端 Warp 开源了!斩获3.5万star 哪些客户需要拒, 敢让龙虾决定吗?_AI&大模型_InfoQ 中文站_InfoQ精选视频 从开发到生产:为什么越来越多的机器学习团队纷纷迁移到 Snowflake | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 探索多智能体工作流:LangGraph Snowflake Cortex AI | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 腾讯云分布式缓存数据库:AI Agent - 从提示词工程到 Harness 工程 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 基于 Streamlit 为 CSV 数据构建分析智能体 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 AI 智能体:告别文档缺漏 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 构建 AI 驱动的数据管道:深度探讨 Snowflake Openflow 与非结构化数据 | BUILD 2025_AI&大模型_王玮_InfoQ精选视频 云端太贵、本地不够聪明,英特尔押注“端云混合AI”:智能体PC会替人完成工作 不到10%的存储投入,可能拖垮90%的GPU投资!IBM把AI Agent塞进存储系统,算清企业最容易忽略的一笔账 Snowpark 上手实战 | BUILD 2025_大数据_王玮_InfoQ精选视频 ClickHouse + Langfuse,构建 Agent 可观测基石 腾讯云分布式缓存数据库:Cluster Proxy 共享连接架构深度解析 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 AI 写代码太烧钱了:Copilot、Claude 一起涨价,不如把程序员请回来? 英特尔发布至强600系列工作站处理器与锐炫Pro B70 GPU,全新AI工作站来了 腾讯云分布式缓存数据库:从 Redis 到 Valkey - 开源社区如何快速创新 | 腾讯云数据库 DBTalk_腾讯_凌敏_InfoQ精选视频 印奇这次要“从0重做”智驾模型!首谈阶跃和千里双公司布局:中国AI商业闭环要靠车跑出来 从Cursor返聘归来,90后华裔女高管带Claude开启日更模式:token成本比工程师工资低多了!
GitHub 如何保障现代CI/CD系统中智能体工作流的安全
作者:Leela Kum · 2026-05-14 · via InfoQ - 促进软件开发领域知识与创新的传播

GitHub 详细介绍了其智能体工作流背后的安全架构,概述了一种纵深防御方法,可以安全地将自主 AI 智能体集成到 CI/CD 流水线中。这种设计强调隔离、受限执行和可审计性,降低 AI 驱动自动化带来的风险。

智能体工作流让 AI 智能体可以在 GitHub Actions 中理解意图、做出决策并执行任务,括展了传统的自动化能力。这虽然带来了生产力的提升,但也扩大了安全攻击面,存在提示词注入、权限提升以及意外操作等风险。行业舆论也愈发强调,这类系统需要建立超越传统确定性自动化的安全模型。

正如 Jeremiah Snee 在 GitHub 社区的讨论中所言:

持续 AI 在与 CI/CD 结合使用时效果最好,可以将自动化能力扩展到传统流水线难以覆盖的任务上。

Pravin Chandankhede 在 LinkedIn 讨论中指出智能体工作流所要解决的核心挑战:

从设计层面看,智能体具备非确定性特征。它们接收不可信的输入信息,对仓库状态进行实时的逻辑推理,还能在运行阶段自主执行相关操作。

GitHub 设计的核心是一个隔离的分层模型。智能体在沙盒化的临时环境中运行,权限受到严格限制,防止了持久化,并限制了潜在的风险影响范围。工作流默认以只读模式运行,任何写入操作都必须经由受控的安全输出方式完成(如拉取请求或议题评论),确保所有变更保持透明、可审查,在应用之前都需要经过审批。

正如 Florin Lungu 所指出的

GitHub 的智能体工作流通过隔离、受限输出和全面日志记录来提升安全性。

一个关键原则是避免向智能体泄露密钥。在共享的运行器环境中,智能体可以访问环境变量、配置文件和运行时状态,使得提示词注入成为重大的安全隐患。例如,恶意输入可能诱使智能体从本地文件或日志中读取凭证,并通过外部调用或仓库构件将其窃取。GitHub 通过将智能体隔离在具有受限网络出口的专门容器中来降低这个风险,同时将 API 令牌等敏感凭证通过智能体边界外的可信代理和网关进行路由转发。

第二层用于约束智能体的能力。工具访问采用显式授权机制,限制智能体可以调用的 API 或系统,而网络隔离降低了数据被窃取的风险。这也体现出行业正朝着最大限度减少对智能体行为隐式信任的方向整体转变。

GitHub 智能体工作流安全架构(来源:GitHub 博客文章

为了进一步限制意外造成的影响,GitHub 对工作流进行了分级,并将写入操作限制为受控输出。智能体只能提出变更建议,这些变更在执行后会被缓冲和分析,确保修改在提交之前经过验证且符合策略规范。

正如 XBOW 平台工程负责人 Eddie Aftandilian 在 LinkedIn 的帖子中所说:

这些安全护栏使得将智能体自动化引入真正的生产仓库成为可能。

可观测性构成了最后一大支柱。GitHub 跨信任边界记录活动,包括网络流量、模型交互、工具使用和敏感运行时操作。这实现了完整的执行可追溯性,支持取证分析,并为执行未来的策略和信息流控制提供了基础。

查看英文原文https://www.infoq.com/news/2026/05/github-agentic-workflows/