Vercel AI SDK 如何保障生产环境的安全性?
1. 工具审批机制
- 高风险工具可配置执行前审批
- 支持用户确认、自动拒绝、自定义策略等模式
- v7 版本支持 HMAC 签名审批,防止参数篡改
2. 上下文隔离
- 工具上下文作用域限定在单个工具内
- 第三方工具无法访问其他工具的配置或密钥
- 运行时上下文与工具上下文分离管理
3. 密钥管理
- API Key 通过环境变量注入,不硬编码在代码中
- Vercel 部署支持 OIDC 无密钥认证
- 遥测数据默认脱敏,不记录敏感信息
4. 沙箱执行
- 支持在 Vercel Sandbox 中运行 Agent 生成的代码
- 隔离执行环境,防止恶意代码影响宿主系统
- 适用于需要动态执行用户输入或模型生成代码的场景
5. 输入校验
- 工具参数通过 Zod Schema 严格校验
- v7 版本在重放时重新校验工具输入和策略
- 防止注入攻击和参数越界