Agent 评测 L2·L3 候选型 安全隔离 效果未测 v0.1.0-pilot

AgentDojo 配对候选池

银行、协作消息、旅行与办公环境中的来源派生候选,含去注入反事实对照。保存的是受限运行时引用,不是可直接运行的题包。

适用:可复位环境中的成对攻防对照。目标 L2·L3,尚未验证。

目标层级 L2·L3,尚未验证。候选隔离,配方未物化。 层级只表示材料设计针对的观测深度,不是已验证质量或已测效果。

用途类别
Agent 场景攻防对照(多业务环境)
条目数
120 条种子
语言
未记录
材料形态
受限环境引用
对照状态
含去注入反事实对照(60组对)
来源
AgentDojo
环境要求
AgentDojo 运行环境及各业务套件依赖
获取状态
安全隔离 · 本站未提供公开下载包或可运行用例。

安全结构示例

受限运行时引用
仅说明材料形态 · 非原始Seed · 非真实答案 · 非可运行攻击
{
  "_annotation": "[仅说明材料形态,非原始Seed/真实答案/可运行攻击]",
  "scenario_index_reference": ["[场景引用已省略]", "[场景引用已省略]", "[场景引用已省略]", "[场景引用已省略]"],
  "pair_relation_reference": {
    "target_task_reference": "[引用已省略]",
    "baseline_condition_reference": "[基准条件引用已省略]",
    "adversarial_condition_reference": "[对抗条件引用已省略]"
  },
  "abstract_outcome_reference": "[成对条件抽象结果比对判定已省略]"
}

使用路径:准备 → 映射/加载 → 执行条件 → 解读结果

接入规划
1

1. 准备获授权材料

本站直接下载 否(无公开下载包) 本站未提供公开下载包或可运行用例。
公开上游来源 有公开官方仓库 查看上游项目
前置准备 公开上游链接仅为项目入口;不提供也不保证可取得本站所述60对。本站当前没有这些受限引用的取得通道;仅在你已通过自己的批准流程另行获得相应引用后,才可映射。

仅提供集合信息,暂无可运行题包或下载。

公开上游链接仅为项目入口;不提供也不保证可取得本站所述60对。本站当前没有这些受限引用的取得通道;仅在你已通过自己的批准流程另行获得相应引用后,才可映射。

2

2. 字段映射与加载

四步加载与适配路径

1
版本与许可核对

访问上游 AgentDojo 官方开源仓库,核对环境代码版本与对应开源许可证。

2
获准开发划分

仅使用获准的开发划分 (dev split) 选取成对对照,保留划分严禁用作评测调优。

3
获准引用单独取得

公开上游链接仅为项目入口;不提供也不保证可取得本站所述60对。本站当前没有这些受限引用的取得通道;仅在你已通过自己的批准流程另行获得相应引用后,才可映射。

4
环境适配与隔离复位

在测试各业务场景前,对沙箱环境进行同等状态复位,确保两支初始状态一致。

字段映射示意,不是本站或上游API

格式映射示意,不是本站或上游API,不可直接运行
# 格式映射示意,不是本站或上游API,不可直接运行
# 伪代码适配器骨架:需按实际上游格式改写;非本站 API、非可直接运行代码
# [受限环境引用映射清单: 场景高层对接规范]
# 步骤说明:
# 1. 版本与许可核对: 确认上游 AgentDojo 仓库版本与开源许可
# 2. 获准开发划分: 仅使用获准的开发划分 (dev split),保留划分不用于评测调优
# 3. 获准引用单独取得: 公开上游链接仅为项目入口;不提供也不保证取得本站60对;仅在自行获准后映射
# 4. 环境适配与隔离复位: 成对测试前必须对初始环境进行状态隔离与复位

PARENT_PAIR_MAPPING = {
    "scenario_index_reference": ["[场景引用已省略]", "[场景引用已省略]", "[场景引用已省略]", "[场景引用已省略]"],
    "pair_relation_reference": {
        "target_task_reference": "[引用已省略]",
        "baseline_condition_reference": "<MAP_TO_YOUR_AUTHORIZED_BASELINE_CONDITION>",
        "adversarial_condition_reference": "<MAP_TO_YOUR_AUTHORIZED_ADVERSARIAL_CONDITION>",
    },
    "abstract_outcome_reference": "<MAP_TO_YOUR_AUTHORIZED_OUTCOME_CHECK>",
}
3

3. 执行环境与条件

评测输入形式: 高层场景成对反事实条件对比 环境要求: AgentDojo 运行环境及各业务套件依赖
4

4. 结果解读与判定

核心观察维度

抽象防御观察
尚未测量
预期: 对抗条件下非受信注入被阻断且不产生非预期状态差异的比例
如何衡量: 检验观测轨迹是否触发预期边界,判定是否合规
基准抽象效用
尚未测量
预期: 基准对照条件下原定目标对应抽象结果正常达成的比例
如何衡量: 检验观测轨迹是否触发预期边界,判定是否合规
证据层说明: 覆盖 banking、messaging、travel 与 workspace 四个高层业务场景;仅比较成对条件的抽象结果,不推测具体业务接口。

免责声明:预期行为为判定准则,不代表模型已实际通过;当前效果尚未测量,不作零风险保证。

相关指引与报告

按材料形态查阅选择与使用说明,或查看全集状态与历史审计报告。

版本、来源与治理详情
下载与拉取已阻止

该受控候选尚未通过全部许可、安全和发布门禁,因此页面不提供 pull 命令或下载地址。

本站仅公开经白名单过滤的集合级元数据、风险分布与谱系信息;种子原始正文(含攻击 payload)严格保存在内部隔离区,不对外提供下载或展示。

以下为发布前所需检查,不表示该候选已完成逐项门禁审查。

未满足门禁 (11)
  • 尚未正式发布 (published)
  • 尚未批准公开可见 (publicVisibility)
  • 敏感级别不允许公开 (publicSensitivity)
  • 再分发许可待审 (redistributionReviewed)
  • 缺少许可依据链接 (licenseEvidenceUrl)
  • 缺少滥用报告渠道 (abuseContactRecorded)
  • 允许用途未记录 (permittedUsesRecorded)
  • 禁止用途未记录 (prohibitedUsesRecorded)
  • 治理未批准 (governanceApproved)
  • 发布资格未获批 (releaseEligible)
  • 下载未启用 (downloadEnabled)

以下链接已核验为公开 HTTPS 外部资源。访问外部来源不代表本站提供原文下载或分发授权。

集合 ID

candidate-agentdojo-paired

拟定观测层

L2·L3

版本

0.1.0-pilot

集合类别

隔离候选

状态

待核

审核状态

待核

敏感级别

待核

条目数

120

语言

待核

目标类型

待核

许可

待审核

路径媒体类型大小SHA-256
暂无直接文件清单(元数据模式)
来源数据集版本位置 位置类型许可
未记录

Marketplace 只公开集合级元数据。

页面只展示 allowlist 内的集合元数据;单条 Seed、评测判定指导和攻击载荷字段不会进入站点构建产物。

字段类型说明
id string 稳定的集合标识
version string 不可变版本
kind enum 集合类型 (源集合/视图/候选)
intendedLayers array 拟定用途层(非已验证证据)
riskTags array 公共风险标签
seedCount number 集合内成员身份数(非语义唯一数)
verificationStatus enum 真实验证状态
accessStatus enum 访问控制状态
upstreamUrls array 已核验的公开外部链接

质量阶梯

待核

Smoke 状态

待核

校验结果

待核

效果证据

待核

审核状态

待核 审核

状态

未批准