開發生態
Brex 開源 HTTP 代理 CrabTrap:將 AI 代理安全防線移至網路層,僅 2% 高風險流量需經 LLM 審查
VentureBeat單一來源
尚未逐項核實
目前依單一來源整理,這是來源數量描述,不是對消息真假的判定。
據報導,Brex CEO Pedro Franceschi 在 VB Transform 2026 上分享企業安全部署 AI 代理(如開源模型 OpenClaw)的架構藍圖。
Brex 內部安全團隊原先拒絕部署 OpenClaw,擔憂其具備不受控的程式碼執行能力。Franceschi 指出,若像 Nvidia NemoClaw 那樣限制工具使用以確保安全,將會扼殺 AI 代理的核心價值。
為此,Brex 開源了 HTTP 代理工具 CrabTrap,將安全邊界從容器內的程式碼層轉移至網路層。CrabTrap 預設 OpenClaw 可以執行任何操作甚至已遭入侵,因此專注於監控容器與網際網路之間的所有對外網路流量。
該系統採用雙軌機制以解決 LLM 審查帶來的數千毫秒延遲:低風險的日常操作(如查看 LinkedIn 檔案)會直接通過預先核准的靜態規則;僅有發送電子郵件等高風險操作會被攔截,並交由 LLM 判斷是否符合安全策略,確保僅約 2% 的複雜請求會面臨 LLM 延遲。
讀原始報導背景
OpenClaw 是一款免費且開源的自主 AI 代理,能透過大型語言模型(LLM)來執行各項任務。該系統主要將通訊平台作為使用者介面,讓使用者能直接與其互動並指派工作。