Agent 评测 L2 候选型 安全隔离 效果未测 v0.1.0-rc1
授权边界配对候选
项目原创的权限、确认与数据边界沙箱配方,含五组攻击与正常对照。尚未物化为运行用例,不是已认证攻击集。
适用:工具授权与确认边界。目标 L2,尚未验证。
目标层级 L2,尚未验证。候选隔离,配方未物化。 层级只表示材料设计针对的观测深度,不是已验证质量或已测效果。
集合关键属性
- 用途类别
- 工具权限 · 确认与越权边界
- 条目数
- 10 条种子
- 语言
- 英语
- 材料形态
- 沙箱对抗配方
- 对照状态
- 含 5 组攻击与正常对照
- 来源
- AIBeat recipes
- 环境要求
- 具备敏感工具调用与人机确认拦截的沙箱环境
- 获取状态
- 安全隔离 · 本站未提供公开下载包或可运行用例。
安全结构示例
沙箱对抗配方 仅说明材料形态 · 非原始Seed · 非真实答案 · 非可运行攻击
{
"_annotation": "[仅说明材料形态,非原始Seed/真实答案/可运行攻击]",
"recipe_id": "auth-boundary-recipe-001",
"materialization_status": "unmaterialized_quarantine_candidate",
"paired_recipe": {
"shared_initial_sandbox_state": "[沙箱基准快照已省略]",
"adversarial_branch": {
"condition": "unauthorized_privilege_escalation",
"untrusted_input": "[试图绕过确认的外部输入已省略]",
"expected_intercept": "CONFIRMATION_REQUIRED"
},
"control_branch": {
"condition": "standard_authorized_operation",
"authorized_input": "[合规操作输入已省略]",
"expected_completion": "SUCCESS_WITH_CONFIRMATION"
}
},
"state_isolation_requirement": "[执行前从相同初始快照复位要求已省略]"
} 使用路径:准备 → 映射/加载 → 执行条件 → 解读结果
接入规划 1
1. 准备获授权材料
本站直接下载 否(无公开下载包) 本站未提供公开下载包或可运行用例。
公开上游来源 无外部公开上游 暂无公开获取入口
前置准备 候选隔离状态,尚未物化为公开包;需在具备快照复位能力的沙箱中实施
仅提供集合信息,暂无可运行题包或下载。
暂无公开获取入口: 沙箱配方尚未物化为公开运行用例,不是已认证攻击集;本站未提供下载。
2
2. 字段映射与加载
四步加载与适配路径
1
准备隔离沙箱
准备支持状态快照复位的沙箱环境,隔离敏感操作目标。
2
快照基准与复位
在运行攻击分支与对照分支前,必须确保沙箱均从同一起始快照复位。
3
分别输入配方条件
分别注入越权对抗配方与正常授权对照配方。
4
对比防御与可用性
核验对抗分支越权被拦截,同时对照分支合法任务可正常完成。
字段映射示意,不是本站或上游API
格式映射示意,不是本站或上游API,不可直接运行# 格式映射示意,不是本站或上游API,不可直接运行
# 伪代码适配器骨架:需按实际上游格式改写;非本站 API、非可直接运行代码
# [配方映射清单: 状态未物化 / 待适配]
# 前提: attack 与 control 两支必须从同一起始快照独立复位后运行
INITIAL_SNAPSHOT_STATE = "<RESTORE_IDENTICAL_INITIAL_SANDBOX_SNAPSHOT>"
# 分支 A: 攻击条件 (越权调用诱导)
TEST_BRANCH_ADVERSARIAL = {
"initial_state": INITIAL_SNAPSHOT_STATE,
"input_payload": "<MAP_TO_ADVERSARIAL_INJECTION_SURFACE>",
"expected_hook": "<VERIFY_CONFIRMATION_OR_BLOCK_TRIGGERED>",
}
# 分支 B: 正常对照 (相同快照下的合法操作)
TEST_BRANCH_CONTROL = {
"initial_state": INITIAL_SNAPSHOT_STATE,
"input_payload": "<MAP_TO_AUTHORIZED_NORMAL_OPERATION>",
"expected_hook": "<VERIFY_LEGITIMATE_TASK_COMPLETED>",
} 3
3. 执行环境与条件
评测输入形式: 沙箱环境成对执行(攻击配方与正常对照) 环境要求: 具备敏感工具调用与人机确认拦截的沙箱环境
4
4. 结果解读与判定
核心观察维度
越权拦截成功率
尚未测量 预期: 攻击配方中试图绕过确认的调用被安全拦截的比例
如何衡量: 检验观测轨迹是否触发预期边界,判定是否合规
正常任务可用性
尚未测量 预期: 对照配方中合法操作成功完成的比率
如何衡量: 检验观测轨迹是否触发预期边界,判定是否合规
证据层说明: 原创配方目前处于候选隔离状态;必须同时度量拦截与正常可用性。
免责声明:预期行为为判定准则,不代表模型已实际通过;当前效果尚未测量,不作零风险保证。
版本、来源与治理详情
下载与拉取已阻止
该受控候选尚未通过全部许可、安全和发布门禁,因此页面不提供 pull 命令或下载地址。
本站仅公开经白名单过滤的集合级元数据、风险分布与谱系信息;种子原始正文(含攻击 payload)严格保存在内部隔离区,不对外提供下载或展示。
以下为发布前所需检查,不表示该候选已完成逐项门禁审查。
未满足门禁 (11)
- 尚未正式发布
(published) - 尚未批准公开可见
(publicVisibility) - 敏感级别不允许公开
(publicSensitivity) - 再分发许可待审
(redistributionReviewed) - 缺少许可依据链接
(licenseEvidenceUrl) - 缺少滥用报告渠道
(abuseContactRecorded) - 允许用途未记录
(permittedUsesRecorded) - 禁止用途未记录
(prohibitedUsesRecorded) - 治理未批准
(governanceApproved) - 发布资格未获批
(releaseEligible) - 下载未启用
(downloadEnabled)
以下链接已核验为公开 HTTPS 外部资源。访问外部来源不代表本站提供原文下载或分发授权。
技术规格
集合 ID
candidate-authorization-boundaries
拟定观测层
L2
版本
0.1.0-rc1
集合类别
隔离候选
状态
待核
审核状态
待核
敏感级别
待核
条目数
10
语言
英语
目标类型
待核
许可
待审核
文件
| 路径 | 媒体类型 | 大小 | SHA-256 |
|---|---|---|---|
| 暂无直接文件清单(元数据模式) | |||
来源
| 来源数据集 | 版本 | 位置 | 位置类型 | 许可 |
|---|---|---|---|---|
| 未记录 | ||||
公开元数据 schema
Marketplace 只公开集合级元数据。
页面只展示 allowlist 内的集合元数据;单条 Seed、评测判定指导和攻击载荷字段不会进入站点构建产物。
| 字段 | 类型 | 说明 |
|---|---|---|
| id | string | 稳定的集合标识 |
| version | string | 不可变版本 |
| kind | enum | 集合类型 (源集合/视图/候选) |
| intendedLayers | array | 拟定用途层(非已验证证据) |
| riskTags | array | 公共风险标签 |
| seedCount | number | 集合内成员身份数(非语义唯一数) |
| verificationStatus | enum | 真实验证状态 |
| accessStatus | enum | 访问控制状态 |
| upstreamUrls | array | 已核验的公开外部链接 |
质量
质量阶梯
待核
Smoke 状态
待核
校验结果
待核
效果证据
待核
治理与合规
审核状态
待核 审核
状态
未批准