最长运行两小时的网络调查 Agent,怎样避免在恶意页面里跑偏
工程上的答案长时间调查 Agent 不能只靠更大的上下文窗口。先定义证据、图谱、时间线和停止条件再把状态写入可恢复文件系统固定动作由 harness 强制未知页面和工具故障才留给模型判断。质量 eval 与安全 eval 还要分开通过。先定义调查产物再决定 Agent 能用哪些工具Claude 官方在 2026 年 7 月 22 日发布 Outtake 的 Recon Agent 案例。Outtake 用 Claude Code 和 Claude Agent SDK 构建长时间运行的网络调查 Agent从仿冒登录页出发收集和分类证据继续追踪关联域名、账号与基础设施形成攻击网络图最后输出调查过程、威胁主体画像和时间线。官方披露Outtake 的 Agent 会话中位数为 16 分钟常常持续一小时以上最长一次运行了两小时。长会话的问题不只在上下文长度而在每一步新线索都会改变后续方向。若“调查完成”没有固定定义Agent 可能不断探索也可能过早停在一个仿冒页面上。Outtake 的第一步不是写 Agent而是工程师亲自完成真实调查并从客户和设计伙伴那里整理领域经验定义什么证据有价值、怎样组织、可行动结论与猜测有何区别。这套标准成为后续原型、评测和生产迭代的固定参照。工程实现时可以先定义交付 schema初始事件、证据节点、关联边、来源与抓取时间、可信级别、未验证假设、时间线和建议动作。Agent 每发现一个新对象就写入文件系统中的结构化记录压缩上下文或重启会话后调查状态仍可恢复。图谱去重不能只依赖名称。域名、证书、IP、账号和页面模板的关系需要分别保存关联边带上证据类型和可信状态。相同字符串可能属于不同主体同一攻击者也可能频繁更换基础设施grader 应检查是否存在无证据合并而不是奖励节点越多越好。停止条件可以写成状态机主要线索已覆盖且新增证据价值下降时生成报告需要主动提交表单、接触敏感数据、风险评分超过阈值或预算耗尽时暂停证据冲突则进入人工复核。这样“继续调查”是可解释决定而不是 Agent 只要还能找到链接就一直运行。检查点可以采用追加写而不是反复覆盖。每一阶段保存任务版本、当前目标、已确认节点、新增关联、待验证假设、工具错误和下一步恢复时先校验快照哈希再从最后一个完整阶段继续。这样既能回放错误路径也能避免损坏文件让 Agent 带着不完整状态重新运行。证据节点与模型判断要分开存储。网页内容、请求时间和页面哈希属于原始证据实体归属与攻击者画像属于分析。后续模型升级时可以重算分析而不改变原始记录也能看出结果差异来自证据变化还是判断变化。orchestration 写死步骤判断空间留给 AgentOuttake 先在 Claude Code 中验证假设再转向 Agent SDK以便更细控制 memory、context 和 filesystem。团队形成的原则是在编排层强制每次调查都执行的动作例如保存证据、更新图谱、检查停止条件遇到新页面、失效工具或未知基础设施时允许 Agent 自己写代码和选择路径。官方文章提到文件系统加 bash 让 Agent 在工具遇到网络故障时寻找替代办法继续工作。开放能力也带来风险。允许读写文件和执行代码不代表可以接触内部密钥、任意网络或生产系统。工具适配器应限定目录、网络出口、进程资源和运行时间每次访问恶意页面前经过风险检查点。模型选择可以在 147AI 中用脱敏调查图、静态页面快照和固定线索集进行对照记录证据遗漏、错误关联、修订轮次、用量和人工评分。真实恶意域名、客户暴露面、Claude Agent SDK 会话和处置权限仍留在隔离调查系统。稳定规则不要只写在 system prompt。Outtake 的经验是长时间 Agent 可能忽略提示中的某些词必须每次执行的要求应进入 harness证据落盘、来源标记、禁止提交真实凭据、达到风险阈值后暂停以及向外部页面发送数据前的检查。Prompt 留给需要判断的空间硬边界由系统执行。错误类型同样进入 harness。临时网络失败允许有限重试和替代工具策略拒绝、未批准目标和敏感信息请求只能生成待处理事项。若所有失败都返回同一错误Agent 可能把安全边界误认为普通技术障碍并继续寻找绕过路径。每次运行绑定模型、harness、工具、策略和页面快照版本。实时网页持续变化事故后只重新访问目标无法证明旧问题保留原输入和状态才能复现提示注入、错误关联或工具行为。出站请求应经过独立代理。代理不仅判断域名能否访问还检查请求方法、payload 和当前任务身份。普通公开页面可以只读获取表单提交、文件上传、携带客户标识或访问新目标时默认暂停并等待批准。Agent 看到的是策略结果没有权限修改白名单。命令执行也需要产物清单。脚本读取了哪些文件、创建了哪些临时工具、产生哪些网络请求都与当前检查点绑定。任务结束后临时程序不会自动进入共享工具层要复用必须补齐测试、负责人和权限审查。评测要缩短开发循环也要验证隔离边界早期每次运行后工程师人工阅读约 30 分钟的完整轨迹成本很高。Outtake 将这些人工 reflection 逐步写成自动 eval让 grader Agent 根据固定标准检查调查是否完整、证据是否支持结论、图谱是否错误合并、停止点是否合理。模型升级和 memory 重构时多场景并行回归能更快暴露变化。评测还驱动工具改进。Recon Agent 会报告自己缺少什么工具另一个 coding Agent 读取建议、编写工具并建立测试场景最后由人判断新工具是否让调查更好。这个链条必须限制自动发布工具先在固定样本和沙箱中运行检查权限、输入输出和失败路径再决定是否进入调查 harness。安全边界采用“可能被劫持”的假设。Outtake 构建 blastbox将 Agent 与敏感内部信息隔离并在它接触互联网的具体节点评估页面是否仿冒、包含恶意代码或试图提示注入。企业参考这套思路时可以再用网络白名单、短期身份、文件系统快照和工具日志限制并回放影响。新工具也不能从 Agent 建议直接进入生产。独立 coding 流程生成实现和测试先在历史页面与失败样本中运行检查权限、网络和状态写入再由人批准进入只读工具层。当前会话的临时脚本任务结束后自动归档。生产指标分成质量与控制两组。质量看证据覆盖、错误关联、报告采纳和人工修订控制看越界请求、风险拒绝、状态恢复和资源消耗。两组都通过才能扩大运行时间或网络范围。回归集至少包含顺利调查、工具超时、页面格式变化、无价值线索、错误关联和提示注入。grader 检查最终报告时还要读取命令、网络和文件轨迹确认固定步骤确实执行。只评最终文本可能让中途越界但最后写出正确报告的版本获得高分。上线可以分三段先使用静态页面与脱敏图谱验证 schema 和恢复再开放经过代理的受限互联网只读访问少量目标最后才增加运行时长和临时脚本能力。每段都设置回退条件出现证据丢失、无法解释的关联或越界请求就退回前一层。最小验收清单中断后能从检查点恢复每个结论能回到来源错误关联可被固定样本发现策略拒绝不会被当成工具故障重试人接管时不必重读完整轨迹新模型在质量和控制两套回归中都通过。最终验收不能只看是否找到更多域名。还要看每个结论能否回到证据错误关联能否被发现长会话中固定步骤是否执行恶意输入能否突破隔离以及人工是否能在高风险节点接管。长时间 Agent 的可靠性来自领域标准、可恢复状态、自动评测和硬边界共同作用。官方来源ClaudeHow Outtake built a cyber investigator on Claude发布于 2026-07-22。

相关新闻

汽车底盘运维面试30问:大模型技术助力零基础备考

汽车底盘运维面试30问:大模型技术助力零基础备考

1. 项目背景与核心价值汽车底盘运维岗位的技术面试往往让零基础求职者望而生畏。作为车辆系统中最为复杂的机械-电子耦合系统,底盘涉及悬架、转向、制动、传动四大核心子系统,每个子系统又包含数十个关键部件。传统面试准备需要大量时间研读维修手册和技…

2026/9/19 7:48:15 阅读更多 →
AI专著生成工具:核心价值与主流产品评测

AI专著生成工具:核心价值与主流产品评测

1. AI专著生成工具的核心价值解析在学术研究领域,专著撰写一直是让众多学者又爱又恨的工作。传统专著创作往往需要耗费数月甚至数年的时间,从选题确定、资料收集到框架搭建、内容撰写,每个环节都需要投入大量精力。特别是在逻辑严谨性和学术规…

2026/9/23 0:35:23 阅读更多 →
AI音乐技术实践:从算法到工程化落地

AI音乐技术实践:从算法到工程化落地

1. 项目概述:AI音乐技术的落地实践 《AU 把 AI 音乐拉回人间》这个标题本身就蕴含着强烈的行业洞察——当AI音乐技术被过度神化时,我们需要回归音乐创作的本质。作为从业十余年的音乐科技开发者,我亲历了从算法崇拜到实用落地的完整周期。这个…

2026/9/25 1:16:57 阅读更多 →

最新新闻

SQL Assessment API 服务要求(Service Requirement):为探针声明 SQL Server 服务依赖的完整指南

SQL Assessment API 服务要求(Service Requirement):为探针声明 SQL Server 服务依赖的完整指南

示例工程数据库教程后端 【免费下载链接】sql-server-samples Azure Data SQL Samples - Official Microsoft GitHub Repository containing code samples for SQL Server, Azure SQL, Azure Synapse, and Azure SQL Edge 项目地址: https://gitcode.com/gh_mirrors…

2026/9/25 2:39:15 阅读更多 →
Hunk 0.14 发布详解:鼠标拖拽选择复制、折叠上下文内联展开与 Catppuccin 主题

Hunk 0.14 发布详解:鼠标拖拽选择复制、折叠上下文内联展开与 Catppuccin 主题

开发工具代码评审CLIAI 应用 【免费下载链接】hunk Review-first terminal diff viewer for agentic coders 项目地址: https://gitcode.com/gh_mirrors/hu/hunk 点击查看 免费下载 Hunk 0.14 是面向 agentic 编码者的 review-first 终端 diff 查看器在 2026 年 5 …

2026/9/25 2:39:15 阅读更多 →
React 360 CLI 使用与生成器机制完全指南:用 `react-360 init` 一键创建 360° 项目

React 360 CLI 使用与生成器机制完全指南:用 `react-360 init` 一键创建 360° 项目

前端3D渲染 【免费下载链接】react-360 Create amazing 360 and VR content using React 项目地址: https://gitcode.com/gh_mirrors/re/react-360 点击查看 免费下载 本指南围绕 React 360 官方脚手架工具 react-360-cli 展开,讲解其安装方式、init 命…

2026/9/25 2:39:15 阅读更多 →
Humanizer 相对时间人性化:DefaultDateTimeHumanizeStrategy 默认策略源码级解析

Humanizer 相对时间人性化:DefaultDateTimeHumanizeStrategy 默认策略源码级解析

开发工具 【免费下载链接】Humanizer Humanizer meets all your .NET needs for manipulating and displaying strings, enums, dates, times, timespans, numbers and quantities 项目地址: https://gitcode.com/gh_mirrors/hu/Humanizer 点击查看 免费下载 Human…

2026/9/25 2:39:15 阅读更多 →
标准系列文章写作规范与技术实践指南

标准系列文章写作规范与技术实践指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 2:39:15 阅读更多 →
Innovus时钟树综合CTS实战:5大常见问题排查与TCL脚本优化指南

Innovus时钟树综合CTS实战:5大常见问题排查与TCL脚本优化指南

/* MD / 富文本中的 .toc(含博客园搬家等嵌套结构);.toc-box 在侧栏,不受影响 */#content_views .toc,/* 编辑器常在目录前后插入空 p(:empty 仍占 20px),一并去掉避免顶空隙 */#content_views.markdown_views > p:empty:has(+ .toc),#content_views.markdown_views …

2026/9/25 2:38:12 阅读更多 →

日新闻

AI元人文:从工具使用到思维重构的深度探索

AI元人文:从工具使用到思维重构的深度探索

最近半年我一直在琢磨一件事:AI元人文到底是什么?说白了,就是“用元视角重新审视人与AI的关系”,也在“探索AI如何反向逼着我们发现自己的思考边界”。标题里的“元探索”,在我看就是一层套一层的追问——当你用AI解决…

2026/9/25 0:00:41 阅读更多 →
Python+CNN车牌识别实战:从数据预处理到模型训练与部署

Python+CNN车牌识别实战:从数据预处理到模型训练与部署

简介:基于Python与卷积神经网络的车牌识别项目,面向计算机视觉初学者及智能交通开发者,目标是帮助用户掌握从数据预处理、模型构建到实际部署的完整流程。压缩包共25个文件,包含jpg/png图像样本、py训练脚本、md说明文档、dat数据…

2026/9/25 0:00:41 阅读更多 →
Vim基础操作全攻略:保存退出、模式切换与高频命令实战

Vim基础操作全攻略:保存退出、模式切换与高频命令实战

1. 项目概述1.1 核心需求解析今天聊聊Vim。写这个题目的原因是:几乎每个后端开发者、运维人员、数据工程师某天都会遇到一个场景——深夜加班,服务器登录界面只有黑底白字,编辑器只有vi/vim,你必须在五分钟内完成一次配置修改并保…

2026/9/25 0:00:41 阅读更多 →

周新闻

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

Flutter for OpenHarmony游戏卡片渐变背景实战:从原理到性能优化

直接铺开项目本身吧。这几个月我一直在折腾一件事:用Flutter给OpenHarmony做一款游戏集合类的App,说白了就是把若干小游戏塞进一个壳里,用统一入口分发。这个方向本身不算新鲜,真正让我花了不少心思的,是首页那堆游戏卡…

2026/9/24 14:34:13 阅读更多 →
Word表格编号全攻略:从列表编号到题注交叉引用

Word表格编号全攻略:从列表编号到题注交叉引用

写Word文档,最让人头疼的往往是那些“看起来不起眼”的小问题。比如表格编号这事:今天在表后面多加了两个空白行,明天给客户交稿前发现整个章节的编号全部错位,光是挨个改序号就能耗掉大半个下午。我前阵子帮人整理一份上百页的技…

2026/9/24 9:10:42 阅读更多 →
从第一个站到第二个站:独立开发者的静态网站选型与落地实践

从第一个站到第二个站:独立开发者的静态网站选型与落地实践

1. 项目概述1.1 核心需求解析做独立开发者这几年,说实话,第一个网站上线的那天晚上我兴奋得没睡着。但等它跑了半年,流量惨淡、功能臃肿、代码自己都懒得看第二遍之后,我才慢慢琢磨明白一个道理:第一个网站是练手&…

2026/9/24 14:33:56 阅读更多 →

月新闻

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能

持续集成 流水线自动化与 声明式交付 实践:原型怎样变成可用功能分类:[AI/大模型]细分主题:AI 增强型 CI/CD 流水线自动化与 GitOps 实践:Agent 工作流、工具调用与任务拆解:从原型到生产的验收清单很多团队在尝试用大…

2026/9/24 12:50:34 阅读更多 →
容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场

容器编排 生产环境运维与排障实战:复盘记录怎样真正派上用场分类:[工程技术]细分主题:Kubernetes 生产环境运维与排障实战:可复制的项目复盘模板与决策记录大部分团队的事故复盘报告,最后都变成了躺在 Confluence 或钉…

2026/9/24 14:33:48 阅读更多 →
容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步

容器 容器化技术与镜像安全管理:核心链路应该先拆哪一步分类:[工程技术]细分主题:Docker 容器化技术与镜像安全管理:核心链路的逐步实现与关键代码取舍面对一个积累了五六年历史包袱的单体架构应用(包含 Web 接口、后台…

2026/9/24 12:49:17 阅读更多 →