news 2026/5/22 13:02:36

微软开源 Rampart 和 Clarity:将 AI 安全检查提前到智能体开发周期!

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
微软开源 Rampart 和 Clarity:将 AI 安全检查提前到智能体开发周期!

微软开源两款新工具,助力智能体开发安全

为保障智能体开发全生命周期的安全,微软开源了两款新工具,图片来源为 Shutterstock。这两款名为 Rampart 和 Clarity 的工具于本周发布,旨在将 AI 安全检查提前到智能体开发周期中,是微软推动智能 AI 安全工程落地的重要举措。微软 AI 红队创始人 Ram Shankar Siva Kumar 在一篇安全博客文章中表示:“我们开发这些工具,是因为我们认为 AI 安全必须成为一门持续的工程学科,而不是一个阶段性的检查点。我们觉得实现这一目标的最佳方式,是将实用的开源工具交到开发者手中。”

应对新风险,两款工具应运而生

随着 AI 智能体从聊天机器人式的助手演变为具有实际操作权限的系统,微软发布了这两款工具。据微软称,这些新型智能体带来了传统应用安全工作流程无法应对的风险,包括提示注入、不安全的工具使用、权限提升和意外的自主行动等。目前,Rampart 和 Clarity 均已作为开源项目在微软上线。

Rampart:实现 AI 红队持续测试

微软将 Rampart 定位为两款工具中更具操作性的一个。该框架旨在帮助开发者将红队测试结果转化为可重复的测试,以便在开发和部署流程中持续运行。Rampart 基于微软用于红队测试生成式 AI 系统的开源自动化框架 PyRIT 构建,旨在让团队能够以结构化和自动化的方式对 AI 智能体执行对抗性和良性测试场景。其目标是超越一次性的安全审查,将持续检查直接纳入 CI/CD 工作流程。Kumar 解释道:“PyRIT 是为安全研究人员在系统构建完成后进行黑盒发现而优化的,而 Rampart 则是为系统构建过程中的工程师设计的。”该框架能够在应用进入生产环境之前,发现与跨提示注入、不安全的数据处理、不安全的工具执行以及其他智能体特定攻击路径相关的问题。此外,Rampart 还能让组织将 AI 红队测试结果转化为可重复的自动化测试,帮助工程师在智能体不断发展的过程中持续检查是否出现问题。

Clarity:聚焦 AI 智能体设计假设

Rampart 侧重于对正在构建的系统进行测试,而 Clarity 则将关注点提前到代码编写之前的工作流程。微软将 Clarity 描述为一种用于检查和验证 AI 智能体设计决策背后假设的工具。这可能包括评估智能体的预期行为、应具备的权限、与工具和外部系统的交互方式以及信任边界的位置等。Kumar 表示:“Clarity 可以作为桌面应用程序、Web UI 运行,也可以直接嵌入到编码智能体中。它引导工程师进行结构化对话,涵盖问题澄清、解决方案探索、故障分析和决策跟踪等方面。”他补充说,这些对话会以 Markdown 文件的形式写入存储库的 ".clarity - protocol/" 目录中,可以像源代码一样进行提交、在拉取请求中进行审查和比较。

两款工具是广泛战略的一部分

过去几个月里,微软一直在构建一个开源的 “智能体治理” 和安全堆栈,Rampart 和 Clarity 是这一广泛战略的一部分,而非独立发布的工具。上个月,微软推出了智能体治理工具包,专注于日常控制、策略执行以及与 OWASP 标准对齐的 AI 智能体保护措施。

关键词:开发工具;软件开发;代码安全;安全保障

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/22 13:02:24

2026年60V转12V电源转换器推荐

想在2026年淘到一款靠谱的60V转12V电源转换器?市面上的品牌五花八门,参数更是让人眼花缭乱。别急,今天咱们不整虚的,直接聊聊怎么选才能既省钱又稳当,帮你避坑防雷!核心选购指南:认准这3个硬指标…

作者头像 李华
网站建设 2026/5/22 13:02:09

从枯燥到有趣:3步解锁游戏化编程学习的魔法世界

从枯燥到有趣:3步解锁游戏化编程学习的魔法世界 【免费下载链接】codecombat Game for learning how to code. 项目地址: https://gitcode.com/gh_mirrors/co/codecombat 还在为编程学习的枯燥乏味而烦恼吗?CodeCombat 是一款革命性的游戏化编程学…

作者头像 李华
网站建设 2026/5/22 13:00:38

QQ聊天记录解密终极指南:跨平台数据库密钥提取完整方案

QQ聊天记录解密终极指南:跨平台数据库密钥提取完整方案 【免费下载链接】qq-win-db-key 全平台 QQ 聊天数据库解密 项目地址: https://gitcode.com/gh_mirrors/qq/qq-win-db-key 你是否曾因为更换设备而无法查看珍贵的QQ聊天记录?或者想要备份多年…

作者头像 李华
网站建设 2026/5/22 12:57:03

ElevenLabs接入云南话语音合成:从零部署到商用上线的7大关键配置(含昆明/大理/红河三地方言音素映射表)

更多请点击: https://intelliparadigm.com 第一章:ElevenLabs云南话语音合成的技术定位与方言适配价值 ElevenLabs 作为全球领先的语音合成平台,其核心能力聚焦于高保真、情感化、多语言的TTS生成。然而,其原生模型对汉语方言&am…

作者头像 李华
网站建设 2026/5/22 12:55:36

终极宝可梦合法化插件指南:AutoLegalityMod一键生成100%合法宝可梦

终极宝可梦合法化插件指南:AutoLegalityMod一键生成100%合法宝可梦 【免费下载链接】PKHeX-Plugins Plugins for PKHeX 项目地址: https://gitcode.com/gh_mirrors/pk/PKHeX-Plugins 你是否曾经因为手动编辑宝可梦数据而烦恼?是否担心生成的数据不…

作者头像 李华
网站建设 2026/5/22 12:55:04

如何快速解决pk3DS的5个常见问题:新手终极指南

如何快速解决pk3DS的5个常见问题:新手终极指南 【免费下载链接】pk3DS Pokmon (3DS) ROM Editor & Randomizer 项目地址: https://gitcode.com/gh_mirrors/pk/pk3DS pk3DS是一款功能强大的任天堂3DS《口袋妖怪》游戏ROM编辑器和随机化工具,能…

作者头像 李华