摘要:
一、SELinux、AppArmor、Landlock 与 LSM 的关系 三者都是 LSM(Linux Security Module)框架下的实现。 但它们的设计目标、使用场景、权限模型差异很大。 二、LSM 框架:一个"插槽" LSM 本身不是一个安全策略,而是一个框架(框架 = 一组钩子接口 阅读全文
posted @ 2026-09-22 14:00
悠哉大斌
阅读(10)
评论(0)
推荐(0)
摘要:
Linux权限机制对纯AI Agent主机:阻碍还是必要的基础设施? 核心判断:不是阻碍,而是必须重新设计的“安全基础设施” 一台仅运行AI Agent、完全脱离人工访问的主机,Linux权限机制确实会与Agent的运行模式产生结构性张力,但“阻碍”的根源不在于权限机制本身,而在于传统Linux权限 阅读全文
posted @ 2026-09-22 13:04
悠哉大斌
阅读(14)
评论(0)
推荐(0)
浙公网安备 33010602011771号