一龍馬/AI 情報站讀懂消息背後的脈絡
星期三
搜尋

Vercel 發表 Run SDK,定位是讓代理程式執行不受信任的 JavaScript 或去型別 TypeScript,而不是直接用 eval 讓程式碼取得應用程式權限

中文摘要

文章說 Run SDK 會在 worker thread 內的全新 QuickJS context 執行,沒有直接通往 Node.js 或網路的路徑;應用程式只透過 hostFunctions 暴露明確可呼叫的功能,例如查訂單、讀帳單或退款。它也支援在敏感操作時中斷執行,等待登入或人工核准後再恢復,避免已完成工作重跑;Vercel 稱這是 AI SDK code mode 工具執行的內部模組。

一龍馬判讀

這把代理程式的安全邊界從「相信模型不要亂做」移到「只給它可序列化、可審核的 host function」,對客服、帳務、內部工具代理尤其關鍵。限制是安全性仍取決於開發者如何設計 hostFunctions;若暴露過於通用的 request 或高權限操作,沙盒帶來的可推理性會被削弱。

原文節錄

Hacker News

Introducing Run SDK: secure eval for your agents - Vercel Skip to content Copy Wordmark Copy Logo Download Brand Assets Brand Guidelines Products Agent Stack…

取得部分原文 · 不代表內容已獨立查證

查看原文 閱讀社群討論
完整收錄文字與來源

Run SDK: secure eval for your agents

收錄日期
2026-08-26
來源
官方 RSS+Hacker News Algolia API
抓取時間
2026/08/26 06:00(台北)